Als «cors» getaggte Fragen

7
Wie füge ich Access-Control-Allow-Origin in NGINX hinzu?
Wie setze ich den Access-Control-Allow-Origin-Header, damit ich Web-Fonts aus meiner Subdomain in meiner Hauptdomain verwenden kann? Anmerkungen: Beispiele für diese und andere Header für die meisten HTTP-Server finden Sie in den HTML5BP-Serverkonfigurationsprojekten unter https://github.com/h5bp/server-configs
158 nginx  cors 

2
Chrome S3 Cloudfront: Bei der ersten XHR-Anforderung wird kein Header "Access-Control-Allow-Origin" angezeigt
Ich habe eine Webseite ( https://smartystreets.com/contact ), die jQuery verwendet, um einige SVG-Dateien von S3 über das CloudFront-CDN zu laden. In Chrome öffne ich ein Inkognito-Fenster sowie die Konsole. Dann lade ich die Seite. Beim Laden der Seite werden in der Regel 6 bis 8 Meldungen in der Konsole angezeigt, …

2
Einrichten von Access-Control-Allow-Origin in der Cloud
Ich habe Probleme, Firefox mit AWS Cloudfront statische Ressourcen bereitzustellen. Chrome funktioniert einwandfrei, aber Firefox gibt einen CORS-Fehler zurück. Wenn ich curl ausführe, bekomme ich: HTTP/1.1 200 OK Content-Type: application/x-font-opentype Content-Length: 39420 Connection: keep-alive Date: Mon, 11 Aug 2014 21:53:50 GMT Cache-Control: public, max-age=31557600 Expires: Sun, 09 Aug 2015 01:28:02 …

1
nginx if-Anweisung innerhalb des Speicherorts gibt 404 zurück
Der folgende Block location / { if ($http_origin ~* (https?://[^/]*\.example\.com(:[0-9]+)?)) { add_header 'Access-Control-Allow-Origin' "$http_origin"; } try_files $uri $uri/ /index.php?$args; } … Verursacht einen 404, da der obige Code niemals die try_filesDirektive erreicht, also: Hat dies etwas mit dem IfIsEvil von Nginx zu tun ? Wenn ja, gibt es dann eine …
11 nginx  cors 

1
Deaktivieren Sie die Authentifizierung für die HTTP OPTIONS-Methode (Preflight-Anforderung).
Ein wiederkehrendes Problem mit CORS besteht darin, dass die Spezifikation vorschreibt, dass Anforderungsheader von der Preflight-Anforderung (HTTP-OPTIONEN) entfernt werden. Wenn der Server jedoch eine Authentifizierung erfordert, bedeutet dies, dass die Preflight-Anforderung fehlschlägt (da der AuthorizationHeader nicht enthalten ist) und der erforderliche access-control-allow-originHeader nicht empfangen werden kann . Der einzige Ausweg …
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.