# CORS 策略阻止了跨域请求：响应中缺少 'Access-Control-Allow-Origin' 头。

- **ID:** `python/flask-cors-no-access-control-allow-origin`
- **领域:** python
- **类别:** network_error
- **验证级别:** ai_generated
- **修复率:** 80%

## 根因

服务器未为来源返回 CORS 头，或 flask-cors 配置的 resources 排除了该路径。

## 版本兼容性

| 版本 | 状态 | 引入 | 弃用 |
|------|------|------|------|
| 4.0.x | active | — | — |

## 解决方案

1. **** (95% 成功率)
   ```
   from flask_cors import CORS
CORS(app, resources={r"/api/*": {"origins": "https://frontend.local"}}, supports_credentials=True)
   ```
2. **** (90% 成功率)
   ```
   Ensure `@app.after_request` adds headers even on error: def add_cors(resp): resp.headers['Access-Control-Allow-Origin']=origin; return resp
   ```

## 无效尝试

- **** — Fails with credentials=true; browsers reject wildcard with credentials. (80% 失败率)
- **** — Error responses (4xx/5xx) still lack headers; browser blocks them. (75% 失败率)
