草庐IT

javascript - Onedrive cors 在 javascript 中下载

coder 2024-07-29 原文

我正在尝试在客户端 javascript 中处理 onedrive 文件,但首先我需要一种使用 XMLHttpRequest 来下载文件的方法。 onedrive支持cors的很多操作,但是下载文件到javascript有如下问题:

如此处所述:onedrive rest api manual

我可以发送请求到:

获取 https://apis.live.net/v5.0/FILE_ID/content?access_token=ACCESS_TOKEN

它会回复一个位置 header ,将浏览器重定向到文件。问题是当我通过 XHR 发送这些请求时,浏览器总是随请求发送 Origin header 。对于我上面描述的第一个请求,onedrive 还回复了一个 Access-Control-Allow-Origin:* header ,因此该请求在浏览器中被允许。然而,当浏览器被重定向到文件的实际位置时,该资源没有 Access-Control-Allow-Origin header ,因此 XHR 请求被浏览器拒绝(chrome 发送一个 Origin header 设置为 null重定向请求)。

我也试过获取位置但不自动重定向,然后发送另一个 XHR 请求,这会将原始 header 设置为我网站的域,但结果是一样的。

正如我在开头提到的,我需要在 javascript 中处理数据,所以我不是在问如何将 onedrive 文件下载到硬盘。我需要网页中的 javascript 可以访问数据。

我知道我可以使用服务器端编程为我获取文件数据,然后将其发送给客户端,但对于我的应用程序,这不是一个选项(至少这不是我在时刻)。

如果没有办法做到这一点,有没有人知道为什么他们会以这种方式实现他们的 api?允许 javascript 通过 cors 和重定向获取位置,但不包含重定向资源的 cors header 。为什么不首先拒绝 cors 呢?这是错误吗?

最佳答案

据我所知,答案是下载内容不能仅通过浏览器中的 JavaScript 完成。他们为什么这样做?你必须问他们,但我猜要么是一个错误,要么是一些未指明的“安全问题”。就其值(value)而言,他们似乎认为下载内容 符合此处文档中的 CORS:https://dev.onedrive.com/misc/working-with-cors.htm :

To download files from OneDrive in a JavaScript app you cannot use the /content API, since this responds with a 302 redirect. A 302 redirect is explicitly prohibited when a CORS preflight is required, such as when providing the Authorization header.

Instead, your app needs to select the @content.downloadUrl property, which returns the same URL that /content would have redirected to. This URL can then be requested directly using XMLHttpRequest. Because these URLs are pre-authenticated they can be retrieved without a CORS preflight request.

然而,据我所知,他们是错误的。仅仅因为您不需要预检请求并不意味着响应符合 CORS。您仍然需要在响应中使用 Access-Control-Allow-Origin header 。

对于任何想知道的人,这仍然是新图形 API 中的一个问题(据我所知,它本质上是 OneDrive API 的代理 API)。相同的基本问题仍然存在 - 您可以从项目中获取下载 URL,但该 URL 指向不符合 CORS 的资源,因此这对您没有多大好处。

我有一个 Unresolved Microsoft 问题 here关于这个问题。我的问题得到了一些回应(我让他们通过图形 API 公开了下载 URL),但我仍在等待,看看他们是否会想出一个真正的解决方案来从 JavaScript 下载内容。

如果我在那个问题上得到了解决方案或真正的答案,我会尝试在这里报告,以便将来其他人可以有真正的答案供引用。

关于javascript - Onedrive cors 在 javascript 中下载,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27068647/

有关javascript - Onedrive cors 在 javascript 中下载的更多相关文章

  1. ruby-on-rails - 使用 javascript 更改数据方法不会更改 ajax 调用用户的什么方法? - 2

    我遇到了一个非常奇怪的问题,我很难解决。在我看来,我有一个与data-remote="true"和data-method="delete"的链接。当我单击该链接时,我可以看到对我的Rails服务器的DELETE请求。返回的JS代码会更改此链接的属性,其中包括href和data-method。再次单击此链接后,我的服务器收到了对新href的请求,但使用的是旧的data-method,即使我已将其从DELETE到POST(它仍然发送一个DELETE请求)。但是,如果我刷新页面,HTML与"new"HTML相同(随返回的JS发生变化),但它实际上发送了正确的请求类型。这就是这个问题令我困惑的

  2. ruby - 在 Mechanize 中使用 JavaScript 单击链接 - 2

    我有这个:AccountSummary我想单击该链接,但在使用link_to时出现错误。我试过:bot.click(page.link_with(:href=>/menu_home/))bot.click(page.link_with(:class=>'top_level_active'))bot.click(page.link_with(:href=>/AccountSummary/))我得到的错误是:NoMethodError:nil:NilClass的未定义方法“[]” 最佳答案 那是一个javascript链接。Mechan

  3. javascript - jQuery 的 jquery-1.10.2.min.map 正在触发 404(未找到) - 2

    我看到有关未找到文件min.map的错误消息:GETjQuery'sjquery-1.10.2.min.mapistriggeringa404(NotFound)截图这是从哪里来的? 最佳答案 如果ChromeDevTools报告.map文件的404(可能是jquery-1.10.2.min.map、jquery.min.map或jquery-2.0.3.min.map,但任何事情都可能发生)首先要知道的是,这仅在使用DevTools时才会请求。您的用户不会遇到此404。现在您可以修复此问题或禁用sourcemap功能。修复:获取文

  4. ruby-on-rails - 我将 Rails3 与 tinymce 一起使用。如何呈现用户关闭浏览器javascript然后输入xss? - 2

    我有一个用Rails3编写的站点。我的帖子模型有一个名为“内容”的文本列。在帖子面板中,html表单使用tinymce将“content”列设置为textarea字段。在首页,因为使用了tinymce,post.html.erb的代码需要用这样的原始方法来实现。.好的,现在如果我关闭浏览器javascript,这个文本区域可以在没有tinymce的情况下输入,也许用户会输入任何xss,比如alert('xss');.我的前台会显示那个警告框。我尝试sanitize(@post.content)在posts_controller中,但sanitize方法将相互过滤tinymce样式。例如

  5. ruby - 使用 Selenium WebDriver 启用/禁用 javascript - 2

    出于某种原因,我必须为Firefox禁用javascript(手动,我们按照提到的步骤执行http://support.mozilla.org/en-US/kb/javascript-settings-for-interactive-web-pages#w_enabling-and-disabling-javascript)。使用Ruby的SeleniumWebDriver如何实现这一点? 最佳答案 是的,这是可能的。而是另一种方式。您首先需要查看链接Selenium::WebDriver::Firefox::Profile#[]=

  6. ruby - Watir-Webdriver 是否支持点击目标为 javascript 的链接? - 2

    我是Ruby和Watir-Webdriver的新手。我有一套用VBScript编写的站点自动化程序,我想将其转换为Ruby/Watir,因为我现在必须支持Firefox。我发现我真的很喜欢Ruby,而且我正在研究Watir,但我已经花了一周时间试图让Webdriver显示我的登录屏幕。该站点以带有“我同意”区域的“警告屏幕”开头。用户点击我同意并显示登录屏幕。我需要单击该区域以显示登录屏幕(这是同一页面,实际上是一个表单,只是隐藏了)。我整天都在用VBScript这样做:objExplorer.Document.GetElementsByTagName("area")(0).click

  7. 网页设计期末作业,基于HTML+CSS+JavaScript超酷超炫的汽车类企业网站(6页) - 2

    🎉精彩专栏推荐💭文末获取联系✍️作者简介:一个热爱把逻辑思维转变为代码的技术博主💂作者主页:【主页——🚀获取更多优质源码】🎓web前端期末大作业:【📚毕设项目精品实战案例(1000套)】🧡程序员有趣的告白方式:【💌HTML七夕情人节表白网页制作(110套)】🌎超炫酷的Echarts大屏可视化源码:【🔰Echarts大屏展示大数据平台可视化(150套)】🔖HTML+CSS+JS实例代码:【🗂️5000套HTML+CSS+JS实例代码(炫酷代码)继续更新中…】🎁免费且实用的WEB前端学习指南:【📂web前端零基础到高级学习视频教程120G干货分享】🥇关于作者:💬历任研发工程师,技术组长,教学总监;

  8. ruby-on-rails - 在页面的最底部包含 javascript 文件 - 2

    我有一个Rails应用程序。还有一个javascript(javascript1.js)文件必须包含在每个View的最底部。我把它放在/assets/javascripts文件夹中。Application.js包含以下代码//=requirejquery//=requirejquery_ujs//=someotherfiles//=require_directory.即使Application.js中不包含javascript1.js,它也会自动包含,不是吗?那么我怎样才能做我想做的事呢? 最佳答案 单独定义、包含和执行您的java

  9. ruby-on-rails - 为 rails 中的 javascript 生成完整的 url(类似于 javascript_path,但是是 url) - 2

    如何生成指向javascript文件的绝对链接。我想应该有类似下面的东西(不幸的是它似乎不可用):javascript_url'main'#->'http://localhost:3000/javascripts/main.js'代替:javascript_path'main'#->'/javascripts/main.js'我需要绝对URL,因为该javascript文件将用于书签。另外我需要相同的css文件。谢谢,德米特里。 最佳答案 javascript和css文件的绝对URL现在在Rails4中可用ActionView::H

  10. ruby - 处理在 keyup 事件上发生的 javascript 弹出窗口 - 2

    我在HTML页面上有一个文本字段,用于检查您是否输入了1到365之间的值。如果用户输入了无效值,如非数字字符或不在范围内的值,它显示一个弹出窗口。我在watirwiki上看到有一个select_no_wait方法,用于在您从列表中选择无效值时关闭弹出窗口。处理键盘事件时出现的弹出窗口的好方法是什么?我是否需要按照select_no_wait方法的实现方式进行操作,或者我们是否可以启动一个不同的进程来消除调用set方法时可能出现的弹出窗口。带有Javascript验证函数的HTML文件示例如下:varnum=0functionvalidate(e){varcharPressed=Stri

随机推荐