腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(2872)
视频
沙龙
0
回答
NGINX
设置
仅
用于
`
api
`
子
域
的
CORS
头部
、
、
我有一个代理我
的
应用服务器请求
的
NGINX
设置
,如下所示:#Heroku dynos have at least 4 cores. use epoll; worker_connections 1024; proxy_redi
浏览 1
提问于2017-06-16
得票数 2
回答已采纳
1
回答
在入口
nginx
中启用tls时,没有'Access-Control-Allow-Origin‘
、
、
、
、
我有一个运行在k8s集群上
的
Django应用程序,使用
的
是带有letsencrypt staging tls证书
的
nginx
入口
设置
(生产证书也会出现这个问题)。我不知道这是否重要,但应用程序使用Basic Authentication来授权用户,这是通过drf内置身份验证系统
设置
的
。我
设置
CORS
的
方法如下: ### ingress.yaml apiVersion: networking.k8s.io/
浏览 30
提问于2020-07-07
得票数 1
1
回答
生产中
的
CORS
问题(酒瓶在码头上,VUE静态,
NGINX
)
、
、
、
、
我有烧瓶应用程序(
API
)码头,postgres码头和VUE应用程序(前面)。 部署在生产上(使用
nginx
的
AWS实例)。烧瓶-
api
与UWSGI一起工作,监听套接字,并从/
api
路由重定向到
nginx
。在npm运行、构建和侦听/之后,VUE作为静态内容部署。跨源请求被阻止:相同
的
原产地策略不允许在上读取远程资源。(原因:
CORS
标题“访问-控制-允许-起源”丢失)。状态代码: 200。跨源请求被阻止:相同
的
原
浏览 2
提问于2022-05-13
得票数 -1
1
回答
如何在Javascript/Jquery中
的
不同
子
域中调用
API
、
、
、
我有两个子
域
(一个站点,我们不托管一个)-他们都有SSL证书。
api
.mydomain.co.uk (具有有效ssl证书
的
主机
域
) 我有一个从test.mydomain.co.uk到
api
.mydomain.co.uk
的
AJAX调用。现在,很明显,我得到了一个‘访问控制-允许-起源’
的
头是在请求
的
资源错
浏览 0
提问于2016-12-19
得票数 1
回答已采纳
2
回答
使用默认
的
rails ajax请求不处理
子
域
的
登录模式
、
、
、
、
为了登录,我使用
的
是twitter引导modal.The模式,默认情况下是隐藏
的
,只有在rails默认
的
ajax请求发送到服务器之后才会显示。我在所有的领域分享这个会议。我
的
SessionStore初始化器。
浏览 6
提问于2015-10-16
得票数 0
回答已采纳
1
回答
多级
子
域
重定向到根
域
、
试图分离我
的
内部和外部
API
,但由于某种原因,当我做多层
子
域
时,它只是重定向回根
域
。我
设置
了以下
nginx
块: error_log
浏览 0
提问于2019-11-13
得票数 0
1
回答
在AWS ALB上阻止具有多个域名
的
NGINX
级别的IP
、
、
、
ALB将流量转发到带有
NGINX
的
EC2机器,这里
NGINX
也有多个关联
的
域
。 我想只允许从特定
的
IP访问我
的
一个
域
。所有其他
域
都应该可以从0.0.0.0/0访问。这是否可以通过
仅
修改该
域
的
配置文件而不是修改
nginx
.conf(以便该
设置
将
仅
适
用于
一个
域
)来实现 附注:限制应<em
浏览 46
提问于2019-01-29
得票数 0
回答已采纳
2
回答
Mule 3.7 Apikit
CORS
-访问-控制-允许-原点
、
、
我正在使用带有APIKit + RAML
的
Mule 3.7。缺乏有关mule
的
http响应构建器
的
文档,等等。Http凭证不支持Access-Control-Allow-Origin
的
通配符,因此需要去掉通配符,并将该值动态
设置
为消息头中
的
原始值。如何将Access-Control-Allow-Origin值
设置
为#[message.inbound‘Origin’]
浏览 1
提问于2016-02-03
得票数 1
1
回答
如何在同一站点上
的
两个子
域
之间进行跨
域
AJAX调用?
、
、
我想进行一个从www.mysite.com到
api
.mysite.com
的
AJAX调用。这个是可能
的
吗?关于document.domain,我已经准备好了,但据我所知,它只适
用于
跨DOM通信,例如通过iframe。 我也知道
CORS
,但正在寻找特定于
子
域
的
解决方案,如果有的话。在这里提问之前,我查看了其他问题,我找到
的
唯一解决方案是
CORS
(我不喜欢使用
CORS
,因为我发现
NGINx</e
浏览 0
提问于2012-02-28
得票数 0
回答已采纳
1
回答
拒绝
设置
不安全标头"Host",ionic
、
虽然我已经在服务器端
的
响应头中
设置
了access-control-allow-origin →*头,但我仍然无法从浏览器Chrome访问数据var h =blahblah.dd"); .map(res => r
浏览 4
提问于2018-01-11
得票数 0
2
回答
如何用
CORS
保护REST?
、
前端和后端都位于相同
的
域
上。我想用
CORS
来保护我
的
前端,这对我来说是一个两难
的
问题。如果我将Access-Control-Allow-Origin
设置
为*,那么所有其他客户端都可以访问*,但是我自己
的
前端将更公开。另一方面,将其
设置
为我
的
域
会迫使客户端提供(假
的
) Origin头,并且实际上不允许使用浏览器作为客户端(通过不同
域
的
前端)。 这通常是怎么解决<em
浏览 2
提问于2017-12-21
得票数 6
回答已采纳
1
回答
机架中处理
子
域
ajax请求
的
CORS
、
、
、
在看了其他问题和答案后,我发现它们并没有真正涵盖我想要做
的
事情,因此我为什么要问一个新
的
问题。因此,我为rack构建了一个
子
域
匹配中间件,其思想是将我
的
api
托管在它自己
的
子
域
(
api
.localhost:3000)中。然而,在大多数情况下,如果我试图发送ajax请求,web浏览器就会对
CORS
产生不满。 那么,我如何为我
的
子
域
匹配中间件添加<e
浏览 0
提问于2016-12-17
得票数 0
回答已采纳
2
回答
从
API
REST Django和Angular检索数据
、
、
、
、
我正在尝试从使用Django
设置
的
rest
api
中检索json。此数据当前
仅
托管在:上 $http({ url: 'http://127.0.0.1:8000请求
的
资源上不存在“Access-Control-Allow-Origin”标头。因此不允许访问源'‘。谢谢!这是我
的
浏览 2
提问于2015-10-27
得票数 1
1
回答
为什么
CORS
在使用'lvh.me‘时在本地主机上应用?
、
、
、
、
在使用and ()之前,我在Rails应用程序和JS前端应用程序中遇到了
CORS
问题。python -m SimpleHTTPServer 然后我通过http://dashboard.lvh.me:8000访问它。所有调用都是对
api
.lvh.me:3000
的
后端rails应用程序进行
的</e
浏览 1
提问于2013-08-23
得票数 0
回答已采纳
2
回答
angular6 http请求返回isTrusted
、
、
、
我已经花了很多时间寻找解决方案,到目前为止,几乎所有的东西都暗示了错误
的
cors
头。所有请求都通过
设置
cors
头部
的
api
网关。更奇怪
的
是,对于./assets/i18n/de.json (普通
的
get请求),我也收到了这个错误,它不是
cors
,而是一些
用于
动态翻译
的
静态json。 我完全没有想法,任何帮助都是非常感谢
的
。在一个实例中
浏览 0
提问于2018-12-04
得票数 14
2
回答
如何允许.Net Web中
的
多个
域
使用
CORS
进行OAuth令牌身份验证?
、
、
、
我希望允许访问几个
域
,因为我们可能使用几个不同
的
应用程序访问它,但我们不希望允许一般(*)访问,因为它是一个专有的网络
API
,所以没有必要访问它以外
的
已知领域。为了满足飞行前
的
要求,我尝试了以下几种方法: 通过<system.webServer>添加具有多个
域
的
访问-控制-允许-源标头-这将返回一个“标头包含多个值”
CORS
错误,当包含多个
域
时,通过PreflightRequestsHandler添加访问控制-允许-源<e
浏览 5
提问于2021-10-06
得票数 1
回答已采纳
2
回答
用于
Cordova应用程序
的
API
服务器
CORS
白名单
、
、
、
我有一个
API
服务器,它有一个
用于
API
客户端
域
的
CORS
白名单,我想使用基于Cordova
的
Mobile调用同一个
API
服务器。我应该在Cordova客户端
的
白名单中添加什么
域
?我当然不想允许所有的起源,所以*
API
服务器在
NGINX
上运行是不可能
的
浏览 2
提问于2016-01-22
得票数 2
1
回答
Set-Cookie出现在标题中,但在浏览器中没有
设置
、
、
、
、
目前,我们在客户端/
api
cookie生成方面遇到了错误。我们使用角12和
NGINX
作为前端服务器,在cms.domain.co.uk
的
子
域
上运行SSL;后端在
api
.domain.co.uk:3067
子
域
上运行pm2和SSL。我们
的
后端nodejs文件有以下
CORS
选项片段:app.use(express.json()); app.use(cookiePa
浏览 12
提问于2022-05-27
得票数 0
1
回答
前部-后端对决。后端-后端
、
、
、
我见过这种模式出现在几个不同
的
团队中。他们有一个带有REST和前端web项目的服务器。通常发生
的
情况是,前端开发人员发现他们
的
请求被
CORS
阻塞了,他们为前端创建了REST,该
API
只将请求传递到主后端。这个
API
最终捕获了一些业务逻辑,并将其转换为自己
的
服务器,处理与真正后端服务器分开
的
一半后端责任。 怎样才能防止这种模式?在两个
API
项目之间传播业务逻辑和必须运行两个
API
才能使用前端是错误
的
。
浏览 0
提问于2019-02-06
得票数 1
回答已采纳
2
回答
在HTTPS上部署laravel项目,并在跨
域
请求时使用正确
的
href加载内容
、
、
、
、
我将laravel project部署到https\ssl
域
上
的
服务器。因为我有预先配置
的
nginx
设置
,所以不用重写.httaccess文件就可以加载“OK”。但是,当我尝试从其他
域
with cross-origin request访问我
的
'
API
‘到此
域
时,我收到错误"Blocked loading mixed active content “http://你如何看到它返回错误
的</
浏览 1
提问于2018-06-29
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券