Spisu treści:

Jak ustawić kontrolę dostępu zezwalającą na nagłówek Origin?
Jak ustawić kontrolę dostępu zezwalającą na nagłówek Origin?

Wideo: Jak ustawić kontrolę dostępu zezwalającą na nagłówek Origin?

Wideo: Jak ustawić kontrolę dostępu zezwalającą na nagłówek Origin?
Wideo: Learn CORS In 6 Minutes 2024, Listopad
Anonim

Dla IIS6

  1. Otwórz Menedżera internetowych usług informacyjnych (IIS).
  2. Kliknij prawym przyciskiem myszy witrynę, którą chcesz włącz CORS dla i przejdź do Właściwości.
  3. Zmień na HTTP Nagłówki patka.
  4. W niestandardowym HTTP nagłówki sekcja, kliknij Dodać .
  5. Wejść Dostęp - Kontrola - Pozwolić - Początek jak nagłówek Nazwa.
  6. Wpisz * jako nagłówek wartość.
  7. Kliknij OK dwa razy.

Co więcej, w jaki sposób kontrola dostępu umożliwia działanie nagłówka Origin?

14 Odpowiedzi. Dostęp - Kontrola - Pozwolić - Początek jest CORS ( Krzyż - Początek Udostępnianie zasobów) nagłówek . Gdy Witryna A próbuje pobrać treść z Witryny B, Witryna B Móc Wyślij Dostęp - Kontrola - Pozwolić - Początek odpowiedź nagłówek aby poinformować przeglądarkę, że zawartość tej strony jest dostępna dla określonego pochodzenia.

Wiesz też, co to jest nagłówek żądania Origin? ten Nagłówek żądania pochodzenia wskazuje, skąd pochodzi pobieranie. Nie zawiera żadnych informacji o ścieżce, a jedynie nazwę serwera. Jest wysyłany z CORS upraszanie , a także z POST upraszanie . Jest podobny do Referer nagłówek , ale w przeciwieństwie do tego nagłówek , nie ujawnia całej ścieżki.

Ponadto, jak rozwiązać kontrolę dostępu zezwolić na pochodzenie?

Sposób rozwiązania tego problemu polega na:

  1. Dodaj obsługę metody OPTIONS, aby żądania inspekcji wstępnej CORS były prawidłowe.
  2. Dodaj do odpowiedzi nagłówek Access-Control-Allow-Origin, aby przeglądarka mogła sprawdzić poprawność żądania.

Co to jest polityka Cors, która nie zezwala na pochodzenie kontroli dostępu?

W skrócie, nie . ten dostęp - kontrola - pozwolić - początek wtyczka zasadniczo wyłącza tę samą przeglądarkę polityka pochodzenia . Do każdego żądania doda Dostęp - Kontrola - Pozwolić - Początek : * nagłówek do odpowiedzi. Oszukuje przeglądarkę i zastępuje Nagłówek CORS serwer ma miejsce z otwartą wartością symbolu wieloznacznego.

Zalecana: