Inhoudsopgave:

Hoe stel ik de toegangscontrole Origin-header toestaan in?
Hoe stel ik de toegangscontrole Origin-header toestaan in?

Video: Hoe stel ik de toegangscontrole Origin-header toestaan in?

Video: Hoe stel ik de toegangscontrole Origin-header toestaan in?
Video: Physicist Reveals Time-Travel Secrets of UFOs: Nimitz & Tic Tac 2024, Mei
Anonim

Voor IIS6

  1. Open Internet Information Service (IIS) Manager.
  2. Klik met de rechtermuisknop op de site die u wilt CORS inschakelen voor en ga naar Eigenschappen.
  3. Wijzig naar de HTTP Kopteksten tabblad.
  4. In de aangepaste HTTP kopteksten sectie, klik op Toevoegen .
  5. Binnenkomen Toegang - Controle - Toestaan - Oorsprong als de koptekst naam.
  6. Voer * in als de koptekst waarde.
  7. Klik tweemaal op OK.

Bovendien, hoe laat toegangscontrole de Origin-header werken?

14 antwoorden. Toegang - Controle - Toestaan - Oorsprong is een CORS ( Kruis - Oorsprong Bron delen) koptekst . Wanneer site A inhoud probeert op te halen van site B, wordt site B kan zend een Toegang - Controle - Toestaan - Oorsprong antwoord koptekst om de browser te vertellen dat de inhoud van deze pagina toegankelijk is voor bepaalde herkomsten.

Weet ook, wat is de koptekst van het oorsprongsverzoek? De Kop van oorsprongsverzoek geeft aan waar een fetch vandaan komt. Het bevat geen padinformatie, maar alleen de servernaam. Het wordt verzonden met CORS verzoeken , evenals met POST verzoeken . Het is vergelijkbaar met de Verwijzer koptekst , maar, in tegenstelling tot dit koptekst , het onthult niet het hele pad.

Ook, hoe los ik toegangscontrole toestaan oorsprong op?

De manier om dit probleem op te lossen bestaat uit:

  1. Voeg de ondersteuning van de OPTIONS-methode toe zodat CORS-preflightverzoeken geldig zijn.
  2. Voeg de Access-Control-Allow-Origin-header toe aan uw antwoord, zodat de browser de geldigheid van het verzoek kan controleren.

Wat is het beleid van Cors geen toegangscontrole staat oorsprong toe?

Kortom, Nee . De toegang - controle - toestaan - oorsprong plug-in schakelt in wezen hetzelfde- oorsprong beleid . Voor elk verzoek voegt het de Toegang - Controle - Toestaan - Oorsprong : * koptekst naar de reactie. Het bedriegt de browser en heft de CORS-koptekst die de server heeft ingesteld met de open wildcard-waarde.

Aanbevolen: