AI Agent CORS配置:前端调Agent API,别再报跨域错了

📘 教程 2026-07-16 约 1 分钟阅读

前端高高兴兴调Agent API,浏览器弹出CORS错误。不是Agent的问题,是CORS没配好。

💡 你将学到

前端高高兴兴调Agent API,浏览器弹出CORS错误。不是Agent的问题,是CORS没配好。

📜 目录

第一次把Agent API暴露给前端时,Chrome控制台一片红。Access-Control-Allow-Origin缺失。花了一下午才搞定。

CORS是什么

CORS(跨域资源共享)是浏览器的安全机制。你的前端在app.com,Agent API在api.agent.com——浏览器不允许跨域请求,除非API明确说"允许"。

正确配置FastAPI

from fastapi.middleware.cors import CORSMiddleware

app.add_middleware(
    CORSMiddleware,
    allow_origins=["https://app.com"],
    allow_methods=["*"],
    allow_headers=["*"],
)

安全注意事项

总结

CORS配置几分钟的事,但不配的话前端永远调不通。 安全方面注意不要全开*就好。

生产环境配置

origins = [
    "https://app.example.com",
    "https://admin.example.com",
]

app.add_middleware(
    CORSMiddleware,
    allow_origins=origins,  # 不要用["*"]
    allow_credentials=True,
    allow_methods=["GET", "POST"],
    allow_headers=["Authorization", "Content-Type"],
)

安全建议:只允许HTTPS域名,不允许IP地址,不允许通配符。

相关文章

相关文章
2026-07-23
《自主AI智能体指南2026:构建中文自学习AI系统》
2026-08-06
Mistral AI 对比 ChatGPT:2026年开发者诚实对比
2026-08-01
NPU跑本地LLM:骁龙X、酷睿Ultra实测

本站文章由编辑人工撰写,收录的工具均经过实测或公开资料核验。文中链接指向工具官网或 GitHub 仓库,仅作信息参考,不构成付费推广。

💬 评论 (0)

暂无评论,来说两句吧~

登录后评论