Кросс-доменные запросы в Nest
Бывает, что ответ приложения ждут с другого сайта, а браузер не показывает этому сайту данные. Запрос доходит, но страница с чужого домена остаётся пустой.
Страница с одного домена по правилам безопасности не читает ответ с другого, пока сервер явно не разрешит это. Такую политику называют CORS (Cross-Origin Resource Sharing, совместное использование ресурсов между источниками). Её включают на стороне приложения, а не в каждом контроллере отдельно.
Доступ открывают методом enableCors
после создания приложения и до того,
как оно начинает слушать порт. Покажем
на примере сайта с постами и изменим
точку входа:
import { NestFactory } from '@nestjs/core';
import { AppModule } from './app.module.js';
async function bootstrap() {
const app = await NestFactory.create(AppModule);
app.enableCors();
await app.listen(process.env.PORT ?? 3000);
}
await bootstrap();
Разрешите чужому сайту читать ответы приложения работников.