# CORS 错误：来源 'http://example.com' 未被 Access-Control-Allow-Origin 允许

- **ID:** `python/fastapi-cors-error-origin-not-allowed`
- **领域:** python
- **类别:** network_error
- **验证级别:** ai_generated
- **修复率:** 80%

## 根因

FastAPI 应用未正确配置 CORS 中间件以允许特定来源

## 版本兼容性

| 版本 | 状态 | 引入 | 弃用 |
|------|------|------|------|
| 3.9 | active | — | — |
| 3.10 | active | — | — |

## 解决方案

1. **使用 CORSMiddleware 并添加允许的来源** (95% 成功率)
   ```
   from fastapi.middleware.cors import CORSMiddleware
app.add_middleware(CORSMiddleware, allow_origins=['http://example.com'])
   ```
2. **允许所有来源（仅用于开发）** (90% 成功率)
   ```
   app.add_middleware(CORSMiddleware, allow_origins=['*'])
   ```

## 无效尝试

- **只在前端设置请求头而不修改后端** — CORS 策略由服务器控制，前端无法绕过 (95% 失败率)
- **在 FastAPI 中手动添加响应头但未使用中间件** — 可能被其他中间件覆盖或处理不当 (70% 失败率)
