授权政策正在破坏 APIMAN 中的飞行前检查

Authorization policy is breaking preflight check in APIMAN

我的 API 上有 2 个策略(cors +1),第一个是 keycloakOauthPolicy,第二个是 AuthorizationPolicy。

当我提出一些预检请求时(然后使用动词 OPTIONS 并且 header 中没有任何令牌),我从 AuthorizationPolicy 收到该错误:

No roles have been extracted during authentication. Make sure the >authorization policy comes after a compatible authentication policy in >your configuration

我做错了什么?

不好意思,我有另一个策略(keycloak 身份验证)的计划,该策略也负责或至少中断了流程,然后 CORS 策略(过滤预检请求)无法正常工作。