У меня проблема со входом в субдомен с помощью Fetch API, я получаю ошибку 403
Весь трафик проходит через прокси-серверы Cloudflare:
subdomain.name.com — CNAME установлен на другой сервер (у меня нет доступа)
name.com — это мой сервер подключен к Cloudflare.
Мой скрипт с главной страницы https://name.com:
document.addEventListener('DOMContentLoaded', async () => {
try {
const loginPageResponse = await fetch('https://subdomain.name.com/auth/login/', {
method: 'GET',
credentials: 'include' // Wymagane do przesyłania ciasteczek
});
const loginPageHtml = await loginPageResponse.text();
const parser = new DOMParser();
const doc = parser.parseFromString(loginPageHtml, 'text/html');
const csrfTokenElement = doc.querySelector('input[name="csrfmiddlewaretoken"]');
const csrfToken = csrfTokenElement.value;
const loginResponse = await fetch('https://subdomain.name.com/auth/login/', {
method: 'POST',
credentials: 'include',
body: new URLSearchParams({
next: '',
csrfmiddlewaretoken: csrfToken,
username: 'user',
password: 'pass',
})
});
if (loginResponse.ok) {
console.log('Log in');
} else {
console.error('Error login:', loginResponse);
const errorText = await loginResponse.text();
console.error('Error:', errorText);
}
} catch (error) {
console.error('err:', error.message);
}
});
Заголовки поддоменов
1. Для метода запроса GET (200 OK):
2. Для метода запроса ОПЦИИ (200 ОК):
3. Для метода запроса Сообщение (Ошибка):
https://subdomain.name.com/auth/login/
Request Method:POST
Status Code:403 Forbidden
Remote Address: 0.0.0.0
Referrer Policy: strict-origin-when-cross-origin
Заголовки ответов:
access-control-allow-credentials: true
access-control-allow-headers: Content-Type, Accept, X-Requested-With, Authorization, X-Custom-Header
access-control-allow-methods: GET, POST, PUT, DELETE, OPTIONS
access-control-allow-origin: https://name.com
alt-svc: h3=":443"; ma=86400
cache-control: no-cache
cf-cache-status: DYNAMIC
cf-ray: 8fe475734814c063-WAW
content-encoding: zstd
content-language: pl
content-type: text/html; charset=utf-8
date: Tue, 07 Jan 2025 13:57:46 GMT
nel: {"report_to":"default","max_age":2592000,"include_subdomains":true}
p3p: CP="ALL IND DSP COR ADM CONo CUR CUSo IVAo IVDo PSA PSD TAI TELo OUR SAMo CNT COM INT NAV ONL PHY PRE PUR UNI"
priority: u=1,i
report-to: {"group":"default","max_age":2592000,"endpoints":[{"url":"https://report.cdn.com/a/t/g"}],"include_subdomains":true}
server: cloudflare
set-cookie: csrftoken=Qtt3tcjt2mBhlUcFLrv65lckSIZ85pbu; Domain=subdomain.name.com; expires=Tue, 06 Jan 2026 13:57:46 GMT; Max-Age=31449600; Path=/; SameSite=none; Secure
strict-transport-security: max-age=31536000; includeSubDomains; preload
vary: Accept-Encoding
vary: Accept-Language, Cookie
via: 1.1 google
x-robots-tag: noindex, nofollow
Заголовки запросов:
:authority: subdomain.name.com
:method: POST
:path: /auth/login/
:scheme: https
accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
accept-encoding: gzip, deflate, br, zstd
accept-language: en-EN,en;q=0.9
content-length: 118
content-type: text/html; charset=utf-8
cookie: test
origin: https://name.com
priority: u=1, i
referer: https://name.com/
sec-ch-ua: "Google Chrome";v="131", "Chromium";v="131", "Not_A Brand";v="24"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Windows"
sec-fetch-dest: empty
sec-fetch-mode: cors
sec-fetch-site: same-site
user-agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36
Результаты:
Error login: Response {type: 'cors', url: 'https://subdomain.name.com/auth/login/', redirected: false, status: 403, ok: false, …}
Подробнее здесь: https://stackoverflow.com/questions/793 ... -forbidden
API Fetch API для удаленного входа (POST) — ошибка 403 запрещена ⇐ Javascript
Форум по Javascript
-
Anonymous
1736263068
Anonymous
У меня проблема со входом в субдомен с помощью Fetch API, я получаю ошибку 403
Весь трафик проходит через прокси-серверы Cloudflare:
subdomain.name.com — CNAME установлен на другой сервер (у меня нет доступа)
name.com — это мой сервер подключен к Cloudflare.
Мой скрипт с главной страницы [b]https://name.com[/b]:
document.addEventListener('DOMContentLoaded', async () => {
try {
const loginPageResponse = await fetch('https://subdomain.name.com/auth/login/', {
method: 'GET',
credentials: 'include' // Wymagane do przesyłania ciasteczek
});
const loginPageHtml = await loginPageResponse.text();
const parser = new DOMParser();
const doc = parser.parseFromString(loginPageHtml, 'text/html');
const csrfTokenElement = doc.querySelector('input[name="csrfmiddlewaretoken"]');
const csrfToken = csrfTokenElement.value;
const loginResponse = await fetch('https://subdomain.name.com/auth/login/', {
method: 'POST',
credentials: 'include',
body: new URLSearchParams({
next: '',
csrfmiddlewaretoken: csrfToken,
username: 'user',
password: 'pass',
})
});
if (loginResponse.ok) {
console.log('Log in');
} else {
console.error('Error login:', loginResponse);
const errorText = await loginResponse.text();
console.error('Error:', errorText);
}
} catch (error) {
console.error('err:', error.message);
}
});
Заголовки поддоменов
[b]1. Для метода запроса GET (200 OK):[/b]
[b]2. Для метода запроса ОПЦИИ (200 ОК):[/b]
[b]3. Для метода запроса Сообщение (Ошибка):[/b]
https://subdomain.name.com/auth/login/
Request Method:POST
Status Code:403 Forbidden
Remote Address: 0.0.0.0
Referrer Policy: strict-origin-when-cross-origin
Заголовки ответов:
access-control-allow-credentials: true
access-control-allow-headers: Content-Type, Accept, X-Requested-With, Authorization, X-Custom-Header
access-control-allow-methods: GET, POST, PUT, DELETE, OPTIONS
access-control-allow-origin: https://name.com
alt-svc: h3=":443"; ma=86400
cache-control: no-cache
cf-cache-status: DYNAMIC
cf-ray: 8fe475734814c063-WAW
content-encoding: zstd
content-language: pl
content-type: text/html; charset=utf-8
date: Tue, 07 Jan 2025 13:57:46 GMT
nel: {"report_to":"default","max_age":2592000,"include_subdomains":true}
p3p: CP="ALL IND DSP COR ADM CONo CUR CUSo IVAo IVDo PSA PSD TAI TELo OUR SAMo CNT COM INT NAV ONL PHY PRE PUR UNI"
priority: u=1,i
report-to: {"group":"default","max_age":2592000,"endpoints":[{"url":"https://report.cdn.com/a/t/g"}],"include_subdomains":true}
server: cloudflare
set-cookie: csrftoken=Qtt3tcjt2mBhlUcFLrv65lckSIZ85pbu; Domain=subdomain.name.com; expires=Tue, 06 Jan 2026 13:57:46 GMT; Max-Age=31449600; Path=/; SameSite=none; Secure
strict-transport-security: max-age=31536000; includeSubDomains; preload
vary: Accept-Encoding
vary: Accept-Language, Cookie
via: 1.1 google
x-robots-tag: noindex, nofollow
Заголовки запросов:
:authority: subdomain.name.com
:method: POST
:path: /auth/login/
:scheme: https
accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
accept-encoding: gzip, deflate, br, zstd
accept-language: en-EN,en;q=0.9
content-length: 118
content-type: text/html; charset=utf-8
cookie: test
origin: https://name.com
priority: u=1, i
referer: https://name.com/
sec-ch-ua: "Google Chrome";v="131", "Chromium";v="131", "Not_A Brand";v="24"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Windows"
sec-fetch-dest: empty
sec-fetch-mode: cors
sec-fetch-site: same-site
user-agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36
Результаты:
Error login: Response {type: 'cors', url: 'https://subdomain.name.com/auth/login/', redirected: false, status: 403, ok: false, …}
Подробнее здесь: [url]https://stackoverflow.com/questions/79336388/remote-login-fetch-api-post-error-403-forbidden[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия