无法在服务器上开机自检或打补丁,使用 API 平台禁止 403



我几天来一直有问题。

我正在使用Symfony 5API-platform创建一个API。

我使用LexikJWTAuthenticationBundle添加了JWT身份验证。我注册、登录或GET我的实体没有问题。

当我在我的计算机上启动API时,我可以在本地主机上POSTPATCH而没有任何问题,但当我想在服务器上POSTATCH实体时,我总是得到以下响应:

<html>
<head>
<title>403 Forbidden</title>
</head>
<body>
<h1>Forbidden</h1>
<p>You don't have permission to access this resource.</p>
</body>
</html> 

如果我发送一个带有有效令牌或没有任何令牌的请求,我会得到此响应。

也许是CORS或CSRF的问题?但我找不到解决办法。

有人有主意吗?

非常感谢您的帮助

对于那些想要解决方案的人来说,问题在于服务器配置。防火墙阻止了除GET之外的所有请求。

最新更新