INHOUDSOPGAWE:

Hoe stel ek die toegangsbeheer laat Oorsprong-opskrif toe?
Hoe stel ek die toegangsbeheer laat Oorsprong-opskrif toe?

Video: Hoe stel ek die toegangsbeheer laat Oorsprong-opskrif toe?

Video: Hoe stel ek die toegangsbeheer laat Oorsprong-opskrif toe?
Video: Biggy - Dames 2024, November
Anonim

Vir IIS6

  1. Open Internet Information Service (IIS) Bestuurder.
  2. Regskliek op die webwerf wat jy wil hê aktiveer CORS vir en gaan na Eiendomme.
  3. Verander na die HTTP Opskrifte oortjie.
  4. In die Custom HTTP opskrifte afdeling, klik Voeg by .
  5. Voer in Toegang - Beheer - Laat toe - Oorsprong as die kop naam.
  6. Tik * as die kop waarde.
  7. Klik twee keer op Ok.

Boonop, hoe laat toegangsbeheer Origin-opskrifwerk toe?

14 Antwoorde. Toegang - Beheer - Laat toe - Oorsprong is 'n CORS ( Kwaad - Oorsprong Hulpbrondeling) kop . Wanneer werf A probeer om inhoud van werf B af te haal, werf B kan stuur 'n Toegang - Beheer - Laat toe - Oorsprong reaksie kop om die blaaier te vertel dat die inhoud van hierdie bladsy vir sekere oorsprong toeganklik is.

Weet ook, wat is die oorspronklike versoekopskrif? Die Oorsprongversoekopskrif dui aan waar 'n haal vandaan kom. Dit bevat geen padinligting nie, maar slegs die bedienernaam. Dit word saam met CORS gestuur versoeke , sowel as met POST versoeke . Dit is soortgelyk aan die Verwyser kop , maar anders as hierdie kop , dit openbaar nie die hele pad nie.

Ook, hoe los ek toegangsbeheer toelaat oorsprong op?

Die manier om hierdie probleem op te los, bestaan uit:

  1. Voeg die ondersteuning van die OPTIONS-metode by sodat CORS-voorafvlugversoeke geldig is.
  2. Voeg die Access-Control-Allow-Origin-opskrif by jou antwoord by sodat die blaaier die versoekgeldigheid kan kontroleer.

Wat is Cors-beleid dat geen toegangsbeheer oorsprong toelaat nie?

Kortom, geen . Die toegang - beheer - toelaat - oorsprong plugin skakel in wese die blaaier se dieselfde- oorsprongbeleid . Vir elke versoek sal dit die Toegang - Beheer - Laat toe - Oorsprong : * kop op die reaksie. Dit mislei die blaaier en ignoreer die CORS-opskrif wat die bediener in plek het met die oop jokertekenwaarde.

Aanbeveel: