背景
HTML/JavaScript/TypeScriptのダウンロード元と Ajaxでのアクセス先が異なる場合、Cross Resource Origin Sharing(以下CORSと略)ポリシーに従う必要があります。AjaxやCORSについての詳細はいろいろなところで説明されているので、ここでは割愛します。
Go+GinでのCORS対応の実装についてです。
前提
使用するソフトウェアのバージョンは以下のとおりです。
- Go : 1.20
- Gin : 1.9.0
また、すべてのアクセス先に対してCORSアクセスを許可する設定であるAccess-Control-Allow-Originヘッダへの"*"の設定ではなく、特定のアクセス先に対してのみ許可するものとします。
gin-contrib/cors
- Goの標準ライブラリのみで実装の修正。質問者はこれで解決したもよう。
- gin-contrib/corsの使用を勧めるもの。これで動いたといっているのは1名のみ。
- rs/corsを勧めるもの。
- 独自ライブラリを勧めるもの。
標準ライブラリでの実装
func main() {
router := gin.Default()
router.Use(corsSetting)
// リクエストハンドラを設定 router.GET(...) etc.
}
func corsSetting(ginctx *gin.Context) {
// リクエスト元の確認
requestheader := ginctx.Request.Header
requestorigin := requestheader.Get("origin")
if リクエストの確認 {
// レスポンスヘッダの設定
responseheader := ginctx.Writer.Header()
responseheader.Set("Access-Control-Allow-Origin", requestorigin)
responseheader.Set("Access-Control-Allow-Headers", "Content-Type")
}
}
OPTIONSに続くアクセスのために、Access-Control-Allow-Headersレスポンスヘッダに"Content-Type"を設定しています。