Table des matières:

Comment définir le contrôle d'accès autoriser l'en-tête Origin ?
Comment définir le contrôle d'accès autoriser l'en-tête Origin ?

Vidéo: Comment définir le contrôle d'accès autoriser l'en-tête Origin ?

Vidéo: Comment définir le contrôle d'accès autoriser l'en-tête Origin ?
Vidéo: Le problème des CORS... (PAS CEUX DE l'ÎLE !) - Comment résoudre l'erreur CORS 2024, Peut
Anonim

Pour IIS6

  1. Ouvrez le Gestionnaire des services Internet (IIS).
  2. Faites un clic droit sur le site que vous souhaitez activer CORS pour et allez à Propriétés.
  3. Passer au HTTP En-têtes languette.
  4. Dans le HTTP personnalisé en-têtes rubrique, cliquez sur Ajouter .
  5. Entrer Accès - Contrôler - Permettre - Origine comme le entête Nom.
  6. Entrez * comme entête valeur.
  7. Cliquez deux fois sur OK.

De plus, comment le contrôle d'accès permet-il le fonctionnement de l'en-tête Origin ?

14 réponses. Accès - Contrôler - Permettre - Origine est un CORS ( Traverser - Origine Partage de ressources) entête . Lorsque le site A essaie de récupérer le contenu du site B, le site B pouvez Envoyer un Accès - Contrôler - Permettre - Origine réponse entête pour indiquer au navigateur que le contenu de cette page est accessible à certaines origines.

Sachez également, qu'est-ce que l'en-tête de demande Origin ? Les En-tête de demande d'origine indique d'où provient une récupération. Il n'inclut aucune information de chemin, mais uniquement le nom du serveur. Il est envoyé avec CORS demandes , ainsi qu'avec POST demandes . Il est similaire au Référent entête , mais contrairement à ça entête , il ne divulgue pas tout le chemin.

De plus, comment puis-je résoudre le contrôle d'accès autoriser l'origine ?

La façon de résoudre ce problème consiste à:

  1. Ajoutez la prise en charge de la méthode OPTIONS afin que les demandes de contrôle en amont CORS soient valides.
  2. Ajoutez l'en-tête Access-Control-Allow-Origin dans votre réponse afin que le navigateur puisse vérifier la validité de la demande.

Quelle est la politique Cors aucun contrôle d'accès n'autorise l'origine ?

En bref, non . Les accès - contrôler - Autoriser - origine plugin éteint essentiellement le même navigateur- politique d'origine . Pour chaque demande, il ajoutera le Accès - Contrôler - Permettre - Origine : * entête à la réponse. Il trompe le navigateur et remplace le En-tête CORS que le serveur a en place avec la valeur générique ouverte.

Conseillé: