一杯咖啡的时间 2021-07-27 17:03 采纳率: 100%
浏览 8
已结题

多域名存在的情况下,如何避免CORS的问题

环境: a.ss.com, b.ss.com, c.ss.com
如果实现跨域资源共享,同时保证安全性。

很多博客设置下面三个参数:

Access-Control-Allow-Origin: http://aa.ss.com
Access-Control-Allow-Methods: GET, POST, PUT
Access-Control-Allow-Headers: X-Custom-Header

但发现:
Access-Control-Allow-Origin这个参数只有单个域名的时候才起作用
如果设置成:Access-Control-Allow-Origin: *.ss.com
或者设置成:Access-Control-Allow-Origin: *.ss.com , bb.ss.com, cc.ss.com

不起作用,而且还会发生功能错误,有谁知道怎么修复这个问题吗?

  • 写回答

0条回答 默认 最新

    报告相同问题?

    问题事件

    • 系统已结题 8月4日
    • 创建了问题 7月27日