<div dir="ltr">I would like the workaround. =)<br></div><br><div class="gmail_quote"><div dir="ltr">On Fri, Jul 22, 2016 at 9:15 AM Eric Wittmann &lt;<a href="mailto:eric.wittmann@redhat.com">eric.wittmann@redhat.com</a>&gt; wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Thanks for the info.  You&#39;ve hit a bug in apiman, unfortunately.  I have<br>
created a ticket for this bug here:<br>
<br>
   <a href="https://issues.jboss.org/browse/APIMAN-1209" rel="noreferrer" target="_blank">https://issues.jboss.org/browse/APIMAN-1209</a><br>
<br>
You can resolve (workaround) this issue locally (without rebuilding<br>
apiman) or you can wait for us to fix the bug and release a new version.<br>
  If you would like instructions on how to workaround the bug locally<br>
let me know.<br>
<br>
-Eric<br>
<br>
On 7/22/2016 7:55 AM, Jairo Junior wrote:<br>
&gt; EAP 7.0 + apiman 1.2.7 overlay, but I&#39;ve also tried with docker image<br>
&gt; apiman/on-wildfly10:1.2.7.Final<br>
&gt;<br>
&gt; /apiman-gateway/org/service/1.0 with Keycloak OAuth Policy<br>
&gt;<br>
&gt; On Fri, Jul 22, 2016 at 8:29 AM Eric Wittmann &lt;<a href="mailto:eric.wittmann@redhat.com" target="_blank">eric.wittmann@redhat.com</a><br>
&gt; &lt;mailto:<a href="mailto:eric.wittmann@redhat.com" target="_blank">eric.wittmann@redhat.com</a>&gt;&gt; wrote:<br>
&gt;<br>
&gt;     Apiman should allow OPTIONS requests without requiring authorization.<br>
&gt;     What is your setup/configuration (which app server, etc)?  Also what<br>
&gt;     apiman REST endpoints are you trying to access?<br>
&gt;<br>
&gt;     -Eric<br>
&gt;<br>
&gt;     On 7/22/2016 7:22 AM, Jairo Junior wrote:<br>
&gt;     &gt; I&#39;ve been trying to setup apiman + keycloak-oauth-plugin + keycloak +<br>
&gt;     &gt; keycloak.js with a client-side angularjs app and a REST API. It&#39;s a<br>
&gt;     &gt; scenario very similar to<br>
&gt;     &gt;<br>
&gt;     <a href="https://github.com/keycloak/keycloak/tree/master/examples/demo-template/angular-product-app" rel="noreferrer" target="_blank">https://github.com/keycloak/keycloak/tree/master/examples/demo-template/angular-product-app</a>,<br>
&gt;     &gt; but with apiman and CORS.<br>
&gt;     &gt;<br>
&gt;     &gt; My test are going well with curl, but using my javascript app the<br>
&gt;     &gt; browser it is performing a CORS preflight OPTIONS request without<br>
&gt;     &gt; authorization header.<br>
&gt;     &gt;<br>
&gt;     &gt; OPTIONS request works well with authorization header using curl,<br>
&gt;     &gt; therefore, I&#39;m not sure whether the browser should include<br>
&gt;     authorization<br>
&gt;     &gt; header or apiman should allows CORS preflight requests (OPTIONS)<br>
&gt;     without<br>
&gt;     &gt; authorization header.<br>
&gt;     &gt;<br>
&gt;     &gt;<br>
&gt;     &gt; _______________________________________________<br>
&gt;     &gt; Apiman-user mailing list<br>
&gt;     &gt; <a href="mailto:Apiman-user@lists.jboss.org" target="_blank">Apiman-user@lists.jboss.org</a> &lt;mailto:<a href="mailto:Apiman-user@lists.jboss.org" target="_blank">Apiman-user@lists.jboss.org</a>&gt;<br>
&gt;     &gt; <a href="https://lists.jboss.org/mailman/listinfo/apiman-user" rel="noreferrer" target="_blank">https://lists.jboss.org/mailman/listinfo/apiman-user</a><br>
&gt;     &gt;<br>
&gt;<br>
</blockquote></div>