其它移动开发

OpenShift:Access-Control-Allow-服务器为GET请求设置的原点在路返回时消失

我在OpenShift上遇到了一个奇怪的行为。我在OpenShift上运行启用了CORS过滤器的REST应用程序来设置Access-Control-Allow-Origin头。这对于所有请求的本地jboss和对于GET以外的所有请求的OpenShift都可以正常工作。 由于某些原因,当GET请求发出后发生。 Jbossas接收请求,应用程序设置Access-Control-Allow-Ori ..
发布时间:2017-01-11 18:45:14 其它移动开发

执行PUT / POST时没有HTTP资源错误[CORS问题 - AngularJS + Web API 2]

有这么多问题与SO类似,但没有一个问题解决了我的问题。 我有一个angularjs网站托管在 http:// localhost:49595 ,我正在调用托管在 http:// localhost:63019 的Web Api 2.1服务。我在web.config中的web api服务器上启用了CORS。请求GET / buildings / 1和GET / buildings /?$ to ..
发布时间:2017-01-11 18:44:37 其它移动开发

有没有一个jQuery解决方案使用CORS可用时,回退到XDomainRequest在MSIE和JSONP在浏览器与niether?

我愚蠢地相信所有现代浏览器都支持 CORS (跨源资源共享)。 当我的玩具JavaScript工具在IE9或Opera上没有工作时,我发现前者只支持 CORS 通过 XDomainRequest ,jQuery似乎不支持。 Opera现在不支持 CORS 。 现在jQuery有一个抽象的接口,查询, CORS 查询以及 JSONP 查询的方式相同。 $ b b 这个接口有扩展,进一 ..
发布时间:2017-01-11 18:43:50 其它移动开发

CORS问题为Angular + Laravel项目

我无法使用Angular创建Web应用程序,它访问了由Laravel构建的RESTful API。 虽然我已经创建了传递正确标头的中间件,但它不工作。 class Cors { / ** *处理传入请求。 * * @param \Illuminate\Http\Request $ request * @param \Closure $ next * @retu ..
发布时间:2017-01-11 18:43:29 其它移动开发

如何在EmberJS应用程序中启用CORS?

我有一个EmberJS应用程序使用Ember数据通过REST API访问数据。 REST API在同一台计算机上运行,​​但在不同的端口上运行(尽管这可能适用于从另一个域提供的REST API)。 当我转到URL localhost:4200 / items 我在Firefox控制台中收到以下错误: 内容安全策略:网页的设置在 http:// localhost:7654 / api ..
发布时间:2017-01-11 18:42:32 其它移动开发

S3 CORS,总是发送变化:原产地

我在启用CORS的Cloudfront后面使用了一个S3存储桶。如果客户端使用Origin头发出请求,则S3(和cloudfront)使用“Vary:Origin”头来响应,但是如果请求没有Origin,则响应不包含任何Vary头。 p> 这是有问题的,因为我在img标签中使用了来自cloudfront / s3的资源,在这种情况下,浏览器发出没有Origin头的请求,然后再发出一个ajax ..
发布时间:2017-01-11 18:42:22 其它移动开发

如何使用rails和nginx配置`Access-Control-Allow-Origin`?

我无法获得 Access-Control-Allow-Origin 在Chrome中显示 - 我的最终目标是使用Rails配置CORS字体,因此它可以在生产与CloudFront。现在,我只想让它工作在开发。我可以通过 curl 看到标题,但不能使用Chrome。 我使用 Rails 4.0 ,我已经尝试过以下所有... 我已经配置了 Gemfile 和 application.rb ..
发布时间:2017-01-11 18:40:34 其它移动开发

为什么CORS未命中设置“Vary:Origin”响应?

当进行CORS请求时,如果请求的Origin在允许的源列表中,则响应包含 Access-Control-Allow-Origin 头和 Vary:Origin 标题。 变化:原因告诉开始CDN等,响应是基于请求者原始标头值。 问题是(我已经测试了领先的CDN提供程序),是如果请求者没有在他们的请求中提供一个Origin标头,或原始值不是允许的值之一,响应不包括响应中的Vary:Orig ..
发布时间:2017-01-11 18:39:23 其它移动开发

CORS与Amazon S3上的最新Chomium和Google Canary的问题

我们的网站在使用最新版本的Chromium(版本33.0.1722.0 - 237596)和Chrome Canary在Amazon S3存储桶上加载CSS和JS资源时遇到问题。 它适用于任何其他浏览器,包括当前的Chrome(31.0.1650.57)。 错误是: 原文脚本“ https://mybucket.s3.amazonaws.com '已被跨源资源共享策略阻止加载:在请求 ..

CORS 405方法不允许

我一直在关注如何设置我的网站的 Mozilla文章,以允许跨网站脚本请求。使用IIS管理器我添加了以下HTTP响应头 Access-Control-Allow-Origin:* Access- Control-Allow-Headers:Origin,SecurityPrivateKeyID Access-Control-Allow-Methods:GET,POST,PUT,DEL ..
发布时间:2017-01-11 18:38:11 其它移动开发

使用JSONP和Web Workers的跨源资源共享(CORS)

我正在寻找解决方案如何使用JSONP在Web Workers中从/到另一个域获取/发送数据。 由于Web Workers无法访问DOM不可能将 标记与url和回调参数附加到 有人知道,如何使用JSONP和Web Workers从/向另一个域获取/发布数据? 感谢, 解决方案 CORS是一种与JSONP无关的规范过时在较新的浏览器。它可以使用 ..
发布时间:2017-01-11 18:37:09 其它移动开发