ทุกคนคงเคยเจอกับ error cors แต่โดยปกติ เราก็จะ allow * กัน 555
มันจะดีกว่าไหม ถ้าเรารู้จริงๆว่าโปรแกรมต้องการอะไร!!!
Access to XMLHttpRequest at ‘http://localhost:1323/api/users’ from origin ‘http://localhost:4200’ has been blocked by CORS policy: Request header field authorization is not allowed by Access-Control-Allow-Headers in preflight response.
หรือ
Access to XMLHttpRequest at ‘http://localhost:1323/api/users’ from origin ‘http://localhost:4200’ has been blocked by CORS policy: Request header field content-type is not allowed by Access-Control-Allow-Headers in preflight response.
data:image/s3,"s3://crabby-images/26d9f/26d9f7cefb9387db735e01c2d8aec2d8e675bae2" alt=""
นั้นหมายความว่า เราต้องเพิ่ม
echo.HeaderAuthorization
echo.HeaderContentType
data:image/s3,"s3://crabby-images/1efee/1efee2de558f23d591dc4ec795da0ceaa1838e59" alt=""
data:image/s3,"s3://crabby-images/7f438/7f438660586a04e3ab45d279eaaecd8331882493" alt=""