cors相关内容

确定是否Ajax调用由于不安全的响应或拒绝连接失败

我已经做了很多研究,但没有找到一种方法来处理这​​个问题。我试图执行从HTTPS服务器一个jQuery AJAX调用一个locahost HTTPS服务器上运行的码头有一个自定义的自签名证书。我的问题是,我不能确定响应是否拒绝连接或不安全的响应(由于缺乏认证认可)。有没有一种方法来确定这两种方案之间的区别?该的responseText 和状态code 总是在这两种情况下是相同的,即使在Chrome ..
发布时间:2015-11-28 22:34:07 前端开发

跨域请求被阻止

所以,我有了这个围棋HTTP处理程序,存储了一些帖子内容进入数据存储和检索响应其他一些信息。在后端我使用的: FUNC handleMessageQueue(W http.ResponseWriter,R * http.Request){ w.Header()设置(“访问控制 - 允许 - 起源”,“*”) 如果r.Method ==“POST”{ C:= a ..
发布时间:2015-11-28 22:33:56 前端开发

利用跨域资源共享,没有得到数据传回跨域POST查询

我通过一个POST请求发送数据的跨域但响应不工作,具体而言,jQuery的成功处理程序不会被调用。 东西被使用。Django的,阿帕奇,jQuery的 所以,我设置了一个请求,而类似这样的: $。阿贾克斯({ 网址:“http://somesite.com/someplace” 键入:“POST”, 缓存:假的, 数据类型:“JSON”, 数据: { ..
发布时间:2015-11-28 22:24:47 前端开发

jQuery的CORS内容类型选项

我和发送使用jQuery CORS使用自定义内容类型AJAX的身体要求的问题。 这是我的code: $。阿贾克斯({ 网址:“HTTP://一些,其他的域/我的路”, 键入:“POST”, 的contentType:“应用/ JSON” 数据类型:“JSON”, 数据:JSON.stringify({ 关键:1, KEY2:2 }), 状态code: ..
发布时间:2015-11-28 22:22:41 前端开发

跨域请求阻止:同源策略不允许读取远程资源时

我在我的网站使用 CometChat 最近我的用户技术具有此问题与接收消息。在萤火虫的检查后,我意识到这一定是因为CORS保护(因以下错误)脚本失败。 跨域请求阻止:同源策略不允许的阅读 在远程资源 http://x3.chatforyoursite.com/subscribe/ ... 这可以固定通过移动资源到相同域或 启用CORS。 现在我想知道,我应该能够CORS,因为这是我自己的服 ..
发布时间:2015-11-28 22:20:30 前端开发

当它是安全的,以使CORS?

我开发一个JSON / REST的Web API,为此,我特别希望第三方网站可以通过AJAX调用我的服务。因此,我的服务发送著名的CORS头: 访问控制 - 允许 - 产地:* ,允许第三方网站通过AJAX调用我的服务。所有罚款为止。 不过,我的网络API某款为非公并要求身份验证(pretty的标准的东西使用OAuth和access_token饼干)。它是安全的这部分我的网站,以及使 ..
发布时间:2015-11-28 22:18:01 前端开发

访问被拒绝在IE 10和11当Ajax目标是本地主机

我试图做一个服务器(HTTP),它是在互联网上的一个Ajax调用。和目标,为我自己的本地主机。 FF / Chrome浏览器/ E​​TC ...作品。它只是一个IE浏览器的问题。即时通讯使用IE 11和10。 该请求甚至不进行。而“拒绝访问”将立即抛出。 这是在code。刚刚给你看。 是不是在IE8和IE9经典的HTTP / HTTPS错误。这是另一回事,但文档是没有帮助的。 $ jq ..

跨域资源共享GET:'不肯不安全头" ETAG"“从响应

没有自定义页眉简单的GET请求。如预期的响应返回。在主体中的数据是可访问的,但不是报头 当我尝试访问“ETAG”头,浏览器产生一个异常: 不肯不安全的标题“ETAG” Chrome浏览器,Safari和Firefox都具有相同的行为。我没有对IE浏览器进行测试。 我是什么在这里失踪? 解决方案 只有简单的响应头使用的是CORS当暴露。简单的响应报头都在这里定义。 的ETag 不是一 ..
发布时间:2015-11-28 21:51:20 前端开发

跨域Ajax不发送的X请求,使用包头

在创建Web服务的 http://www.a.com/service.asmx 并发送一个跨域Ajax请求将其从的http://www.b。 COM 。检查标题中的萤火虫,或已HTTP标头,或其他任何插件,您希望。 有没有一丝的 X-要求 - 以 HTTP请求头中头字段。 不过,如果从同一个域发送Ajax请求相同的服务(例如说 http://www.a.com/about ),你会看到头字段。 ..
发布时间:2015-11-28 21:49:32 前端开发

CORS - 什么是背后引入preflight请求的动机是什么?

跨域资源共享的是一种机制,允许网页制作XMLHtt prequests到另一个域(的维基百科),这是pretty的重要的(离开我。) 我一直在摆弄CORS的最后几天,我想我有一个如何一切正常,一个pretty的很好的理解。 所以我的问题是不是关于如何CORS / preflight的工作,它是关于后面来了preflights作为一个新的请求类型的理由。我看不出有任何理由服务器A需要发送一个pr ..
发布时间:2015-11-28 21:48:30 前端开发

从移动的WebView CORS饼干凭据本地加载与文件://

忍耐一下,这个需要一点解释。 我帮助建立一个混合移动网络应用程序。主要codeBase的是HTML5和JavaScript,将被包裹在一个本地移动Web视图(一拉PhoneGap的)。 部分功能需要的应用程序来发布信息,由我们的一个客户控制的Web服务。很少有范围改变这个Web服务,因为它是被他人使用。我们发送使用JSON的HTTP POST和接收来自服务器的响应。这种反应一部分是JSESSI ..
发布时间:2015-11-28 21:45:51 前端开发

为什么在铬经过身份验证的CORS请求工作preflight OPTIONS请求,但没有Firefox的?

我写一个JavaScript客户端将包括对第三方网站(认为Facebook Like按钮)。它需要从需要基本的HTTP认证的API检索信息。简化的设置是这样的: 一个第三方网站包括这个片段在他们的页面: <脚本 异步=“真” ID =“web开发小部件” 数据公钥=“pUbl1c_ap1k3y” 的src =“htt​​p://web.dev/widget.js”> < / ..
发布时间:2015-11-28 21:38:29 前端开发

$ http.get不受访问控制 - 允许 - 原产地允许的,但$。阿贾克斯是

我有一个问题,从我控制的远程服务器获取JSON。我有2个Web应用程序,其中一个数据端口3311,其他的,请求数据,运行在端口5000上运行。 使用jQuery了以下工作: $。阿贾克斯({ 网址:“HTTP://本地主机:3311 /获取数据”, 键入:“GET”, 数据类型:“JSON”, beforeSend:功能(XHR){ xhr.setRequestHea ..
发布时间:2015-11-28 21:38:01 前端开发

CORS:不能使用通配符的访问控制 - 允许 - 原产地证书时,标志为真

我有涉及设置 前端服务器(Node.js的,域名:本地主机:3000)< --->后端(Django的,阿贾克斯,域名:本地主机:8000) 浏览器与LT; - web应用< - Node.js的(即成应用程序) 浏览器(Web应用程序) - >阿贾克斯 - > Django的(即成AJAX POST请求) 现在,我的问题就在这里是CORS设置该Web应用程序使用,使Ajax调 ..
发布时间:2015-11-28 21:35:36 前端开发

CORS jQuery的AJAX请求

我有烦恼有一个Ajax请求。我正在错误 否“访问控制 - 允许 - 原产地”标头的请求的资源present。 所以,我想是这样的的jQuery 的Ajax请求: VAR请求= $阿贾克斯({ 键入:“GET”, 网址:网址, 数据类型:“JSON”, xhrFields:{ withCredentials:真 }}); request ..
发布时间:2015-11-28 21:33:18 前端开发

使用https的HTTP页面上的Ajax

我的网站使用HTTP和HTTPS协议;它不影响该内容。我的网站使用jQuery的Ajax调用,填补了页面上的一些地区也。 现在,我想办通过https所有Ajax调用。 (请不要问我为什么:)) 当我和HTTPS协议的页面,Ajax请求工作。 当我与HTTP协议的页面上,我得到一个JavaScript错误: 访问受限制的URI被拒绝 我知道,这是一个跨领域的问题(事实上,这是一个跨协议的问题), ..
发布时间:2015-11-28 21:32:29 前端开发

如何获得一个跨域资源共享(CORS)职位要求的工作

我有一台机器在我的本地局域网(machineA的),有两个Web服务器。首先是内置之一,XBMC(8080端口),并显示我们的图书馆。第二个服务器是CherryPy的Python脚本(8081端口),我使用触发点播文件的转换。文件转换是通过从XBMC服务器提供的页面上一个的AJAX POST请求触发 转到的http:// machineA的:8080 它显示库 在显示库 在用户点击“转换”链接, ..
发布时间:2015-11-28 21:28:18 前端开发

如何处理来自JS在果园CMS跨域Web服务调用

我想从HTML控件中调用Web服务跨域。这似乎并没有工作。它同一个域下的伟大的工作。我想在乌节可用于登录到我的另一个域软件创建一个登录页面。 Web服务是验证用户凭据并返回一个布尔值,然后将生成的用户认证。 我看了,我可以使用一个HTTP处理程序或其它Web服务(在果园边)来调用Web服务上的其他领域,但我不熟悉不够用MVC或果园做到这一点。如何添加其中一个到我的果园Web应用程序? 解决方案 ..
发布时间:2015-11-26 21:15:01 C#/.NET

我怎样才能prevent同源存取政策,MVC4和的WebAPI项目?

我也问过类似的问题,但我终于来到了我的问题的根源。我在VS 2010的解决方案有两个项目。其中一个项目是一个MVC 4应用程序,使一个REST调用到第二的WebAPI项目,现在即使这些项目都在同一个解决方案,我在使用的任何IE之外获得同源策略错误我相信这是同一个事实,即每个项目都被一个单独的开发服务器实例启动,但我不知道。 有人可以解释一个解决方案给我,我可以兼得,而不会遇到相同的原始错误运行这 ..
发布时间:2015-11-26 19:48:47 C#/.NET