AI Agent CORS配置:前端调Agent API,别再报跨域错了
前端高高兴兴调Agent API,浏览器弹出CORS错误。不是Agent的问题,是CORS没配好。
💡 你将学到
前端高高兴兴调Agent API,浏览器弹出CORS错误。不是Agent的问题,是CORS没配好。
第一次把Agent API暴露给前端时,Chrome控制台一片红。Access-Control-Allow-Origin缺失。花了一下午才搞定。
CORS是什么
CORS(跨域资源共享)是浏览器的安全机制。你的前端在app.com,Agent API在api.agent.com——浏览器不允许跨域请求,除非API明确说"允许"。
正确配置FastAPI
from fastapi.middleware.cors import CORSMiddleware
app.add_middleware(
CORSMiddleware,
allow_origins=["https://app.com"],
allow_methods=["*"],
allow_headers=["*"],
)
安全注意事项
- 不要用
allow_origins=["*"]——等于打开大门 - 只允许你控制的域名
- 发请求的method要控制(POST够了就不给PUT)
- Headers也要限制
总结
CORS配置几分钟的事,但不配的话前端永远调不通。 安全方面注意不要全开*就好。
生产环境配置
origins = [
"https://app.example.com",
"https://admin.example.com",
]
app.add_middleware(
CORSMiddleware,
allow_origins=origins, # 不要用["*"]
allow_credentials=True,
allow_methods=["GET", "POST"],
allow_headers=["Authorization", "Content-Type"],
)
安全建议:只允许HTTPS域名,不允许IP地址,不允许通配符。
相关文章
相关文章
2026-07-23
《自主AI智能体指南2026:构建中文自学习AI系统》
2026-08-06
Mistral AI 对比 ChatGPT:2026年开发者诚实对比
2026-08-01
NPU跑本地LLM:骁龙X、酷睿Ultra实测
本站文章由编辑人工撰写,收录的工具均经过实测或公开资料核验。文中链接指向工具官网或 GitHub 仓库,仅作信息参考,不构成付费推广。
