Სარჩევი:

როგორ დავაყენო წვდომის კონტროლის უფლება Origin სათაური?
როგორ დავაყენო წვდომის კონტროლის უფლება Origin სათაური?

ვიდეო: როგორ დავაყენო წვდომის კონტროლის უფლება Origin სათაური?

ვიდეო: როგორ დავაყენო წვდომის კონტროლის უფლება Origin სათაური?
ვიდეო: Learn CORS In 6 Minutes 2024, ნოემბერი
Anonim

IIS6-ისთვის

  1. გახსენით ინტერნეტ საინფორმაციო სერვისის (IIS) მენეჯერი.
  2. დააწკაპუნეთ მარჯვენა ღილაკით საიტზე, რომელიც გსურთ CORS-ის ჩართვა for და გადადით Properties-ზე.
  3. შეცვლა HTTP-ზე სათაურები ჩანართი.
  4. მორგებულ HTTP-ში სათაურები განყოფილება, დააწკაპუნეთ დამატება .
  5. შედი წვდომა - კონტროლი - დაშვება - წარმოშობა როგორც სათაური სახელი.
  6. შეიყვანეთ * როგორც სათაური ღირებულება.
  7. ორჯერ დააწკაპუნეთ OK.

უფრო მეტიც, როგორ უშვებს წვდომის კონტროლი Origin სათაურის მუშაობას?

14 პასუხი. წვდომა - კონტროლი - დაშვება - წარმოშობა არის კორსი ( ჯვარი - წარმოშობა რესურსების გაზიარება) სათაური . როდესაც საიტი A ცდილობს შინაარსის მიღებას B საიტიდან, B საიტიდან შეუძლია გაგზავნა წვდომა - კონტროლი - დაშვება - წარმოშობა პასუხი სათაური ბრაუზერს უთხრას, რომ ამ გვერდის შინაარსი ხელმისაწვდომია გარკვეული წარმოშობისთვის.

ასევე იცით, რა არის წარმოშობის მოთხოვნის სათაური? The წარმოშობის მოთხოვნის სათაური მიუთითებს, საიდან იღებს სათავეს. ის არ შეიცავს ინფორმაციას ბილიკის შესახებ, მაგრამ მხოლოდ სერვერის სახელს. ის იგზავნება CORS-ით ითხოვს , ასევე POST-ით ითხოვს . ის რეფერერის მსგავსია სათაური , მაგრამ ამისგან განსხვავებით სათაური , ის არ ამხელს მთელ გზას.

ასევე, როგორ გადავწყვიტო წვდომის კონტროლის დაშვება წარმოშობის?

ამ პრობლემის მოგვარების გზა შედგება:

  1. დაამატეთ OPTIONS მეთოდის მხარდაჭერა ისე, რომ CORS ფრენის მოთხოვნები ძალაში იყოს.
  2. დაამატეთ Access-Control-Allow-Origin სათაური თქვენს პასუხში, რათა ბრაუზერმა შეამოწმოს მოთხოვნის ვალიდობა.

რა არის Cors პოლიტიკა, წვდომის კონტროლი არ არის დაშვებული წარმოშობის?

Მოკლედ, არა . The წვდომა - კონტროლი - დაუშვას - წარმოშობა მოდული არსებითად თიშავს ბრაუზერს - წარმოშობის პოლიტიკა . ყოველი მოთხოვნისთვის ის დაამატებს წვდომა - კონტროლი - დაშვება - წარმოშობა : * სათაური პასუხზე. ის ატყუებს ბრაუზერს და არღვევს მას CORS სათაური რომ სერვერს აქვს ადგილი ღია სიმბოლოს მნიშვნელობით.

გირჩევთ: