cross-domain相关内容

如何在 ASP.net Core WebAPI 中启用 CORS

我想要做什么 我有一个托管在 Azure 免费计划上的后端 ASP.Net Core Web API(源代码:https://github.com/killerrin/Portfolio-Backend). 我还有一个客户端网站,我想让它使用该 API.客户端应用程序不会托管在 Azure 上,而是托管在 Github Pages 或我有权访问的其他 Web 托管服务上.因此,域名不会 ..
发布时间:2021-11-28 23:22:28 C#/.NET

如何通过 JavaScript 发送跨域 POST 请求?

如何通过 JavaScript 发送跨域 POST 请求? 注意 - 它不应该刷新页面,之后我需要抓取并解析响应. 解决方案 更新: 在继续之前,每个人都应该阅读并理解 html5rocks 教程.很容易理解,也很清楚. 如果您控制正在发布的服务器,只需通过在服务器上设置响应标头来利用“跨源资源共享标准".这个答案在这个线程的其他答案中讨论过,但在我看来不是很清楚. 简而 ..
发布时间:2021-11-26 22:24:48 前端开发

AJAX XMLHttpRequest POST X 域

我正在使用 POST over X-Domain 向我们为网站生产的小部件发送 AJAX 请求.我们面临的问题是这被阻止了. 我的问题是 - 对于“现代浏览器"[Chrome、Safari、FF、IE8] - 我的理解是设置“访问控制"标题 Access-Control-Allow-Origin:http://www.test.com访问控制允许方法:POST、GET、OPTIONS访问控 ..
发布时间:2021-11-26 18:55:43 其他开发

Internet Explorer 中跨站点请求的访问控制

我正在尝试从多个域向一个将处理请求的域进行 AJAX 调用.通过在处理服务器上设置标头,可以轻松地在 Firefox 和 Chrome 中启用跨域: header("Access-Control-Allow-Origin: *"); 但这无助于在 Internet Explorer 中启用它.当我尝试时: httpreq.send(''); 它因错误访问被拒绝而停止. 如何在 Int ..

如何使用 Access-Control-Allow-Origin?它只是在 html head 标签之间吗?

我一直在阅读有关 Access-Control-Allow-Origin 的文章,因为它在允许跨域请求方面似乎很有效,因为我可以访问外部站点.我的问题是如何使用 Access-Control-Allow-Origin 来允许跨域请求.我试过了(别笑)(顺便说一下,我想要的是单个数字,返回 1 或 0) 访问控制允许来源:*1 ..

CORS 不工作 php

我正在尝试通过 CORS 将表单数据从 www.siteone.com 发布到 www.sitetwo.com.我的ajax代码是这样的: $(document).ready(function(){$("#submit").live('click',function() {var url = "http://www.sitetwo.com/cors.php";var data = $('#for ..
发布时间:2021-11-26 18:37:13 PHP

JavaScript跨域调用:从HTTP调用到HTTPS

我需要对同一个域的安全 (HTTPS) URL 进行异步调用. 当前页面正在使用常规 HTTP(非安全). 换句话说:这是调用同一域中但使用 HTTPS 的 URL. 在将此调用切换到 HTTPS 之前,我结束了实现服务器端代理以允许跨域 AJAX 调用,但现在我面临着同源策略,因为 HTTP 和 HTTPS 也被认为是不同的源.所以这个代理无法使用. 总结:这种场景下如何 ..
发布时间:2021-11-26 10:44:48 前端开发

如何验证从一个应用程序在 .NetCore API 中的不同应用程序上发出的 AntiForgeryToken?

我有两个应用程序,ASP.NET Core Web APP (app 1) 和 .NET CORE API (app 2).我在 (app 1) 中发出一个 AntiForgeryToken 并以隐藏字段的形式返回它(实际上 .netcore 使它自动).现在,当用户提交表单时,数据转到 (app 2) 并使用 CORS,我能够将 (app 1) 发布的 AntiForgeryToken cook ..

我可以使用 Java 小程序违反同源策略吗

我需要请求事物并从其他域获取信息.我知道由于同源策略,javascript 无法做到这一点.我的另一个选择是通过我的服务器发出代理请求.我不希望请求来自我的服务器的 IP,也不希望为我的服务器创建额外的负载,并且希望客户端这样做. 是否可以使用 Java 小程序来执行此操作?手动配置安全设置不是问题. 解决方案 Java 小程序确实实现了同源策略,与 Flash 的方式非常相似.如果 ..
发布时间:2021-11-16 22:28:54 Java开发

请求的资源上不存在“Access-Control-Allow-Origin"标头.- 反应/节点 API

我正在尝试通过 Twitter 进行护照身份验证以使其正常工作.我的设置如下:React(with redux) frontend (create-react-app), Node (with express) API.两者都在本地主机上运行(不同的端口). 用户转到 /login 并点击一个按钮来发送登录操作: 导出函数登录(){返回调度 =>{return axios.get('/api/ ..
发布时间:2021-11-15 04:50:50 其他开发