Comment définir le contrôle d'accès autoriser l'en-tête Origin ?
Comment définir le contrôle d'accès autoriser l'en-tête Origin ?

Table des matières:

Anonim

Pour IIS6

  1. Ouvrez le Gestionnaire des services Internet (IIS).
  2. Faites un clic droit sur le site que vous souhaitez activer CORS pour et allez à Propriétés.
  3. Passer au HTTP En-têtes languette.
  4. Dans le HTTP personnalisé en-têtes rubrique, cliquez sur Ajouter .
  5. Entrer Accès - Contrôler - Permettre - Origine comme le entête Nom.
  6. Entrez * comme entête valeur.
  7. Cliquez deux fois sur OK.

De plus, comment le contrôle d'accès permet-il le fonctionnement de l'en-tête Origin ?

14 réponses. Accès - Contrôler - Permettre - Origine est un CORS ( Traverser - Origine Partage de ressources) entête . Lorsque le site A essaie de récupérer le contenu du site B, le site B pouvez Envoyer un Accès - Contrôler - Permettre - Origine réponse entête pour indiquer au navigateur que le contenu de cette page est accessible à certaines origines.

Sachez également, qu'est-ce que l'en-tête de demande Origin ? Les En-tête de demande d'origine indique d'où provient une récupération. Il n'inclut aucune information de chemin, mais uniquement le nom du serveur. Il est envoyé avec CORS demandes , ainsi qu'avec POST demandes . Il est similaire au Référent entête , mais contrairement à ça entête , il ne divulgue pas tout le chemin.

De plus, comment puis-je résoudre le contrôle d'accès autoriser l'origine ?

La façon de résoudre ce problème consiste à:

  1. Ajoutez la prise en charge de la méthode OPTIONS afin que les demandes de contrôle en amont CORS soient valides.
  2. Ajoutez l'en-tête Access-Control-Allow-Origin dans votre réponse afin que le navigateur puisse vérifier la validité de la demande.

Quelle est la politique Cors aucun contrôle d'accès n'autorise l'origine ?

En bref, non . Les accès - contrôler - Autoriser - origine plugin éteint essentiellement le même navigateur- politique d'origine . Pour chaque demande, il ajoutera le Accès - Contrôler - Permettre - Origine : * entête à la réponse. Il trompe le navigateur et remplace le En-tête CORS que le serveur a en place avec la valeur générique ouverte.

Conseillé: