Domande taggate «cors»

Usa questo tag quando vedi un messaggio nella console di devtools del browser su CORS (Cross-Origin Resource Sharing) - ad esempio, il tuo browser ha registrato un errore su Access-Control-Allow-Origin e vuoi sapere come eliminare l'errore. Anche per altre domande sul protocollo CORS (definito nel Fetch Living Standard come un modo per utilizzare le intestazioni di risposta per dire ai browser di allentare la stessa politica di origine e consentire richieste XHR / Fetch / Ajax di origine incrociata).



14
Campo intestazione richiesta Access-Control-Allow-Headers non è consentito da Access-Control-Allow-Headers
Sto cercando di inviare file al mio server con una richiesta di post, ma quando lo invia provoca l'errore: Il campo di intestazione della richiesta Content-Type non è consentito da Access-Control-Allow-Headers. Quindi ho cercato su Google l'errore e ho aggiunto le intestazioni: $http.post($rootScope.URL, {params: arguments}, {headers: { "Access-Control-Allow-Origin" : "*", …

3
Qual è il punto dell'intestazione X-Requested-With?
JQuery e altri framework aggiungono la seguente intestazione: Richiesto X con: XMLHttpRequest Perché è necessario? Perché un server dovrebbe voler trattare le richieste AJAX in modo diverso rispetto alle richieste normali? AGGIORNAMENTO : Ho appena trovato un esempio di vita reale usando questa intestazione: https://core.spreedly.com/manual/payment-methods/adding-with-js . Se il processore di …



14
Impostazione di Access-Control-Allow-Origin in ASP.Net MVC: il metodo più semplice possibile
Ho un semplice metodo d'azione, che restituisce un po 'di json. Funziona su ajax.example.com. Devo accedere a questo da un altro sito someothersite.com. Se provo a chiamarlo, ottengo l'atteso ...: Origin http://someothersite.com is not allowed by Access-Control-Allow-Origin. Conosco due modi per aggirare questo: JSONP e la creazione di un HttpHandler …

6
come bypassare Access-Control-Allow-Origin?
Sto facendo una chiamata Ajax al mio server su una piattaforma che hanno impostato per impedire queste chiamate Ajax (ma ne ho bisogno per recuperare i dati dal mio server per visualizzare i dati recuperati dal database del mio server). Il mio script ajax funziona, può inviare i dati allo …
197 javascript  php  jquery  ajax  cors 

26
Come abilitare CORS in ASP.net Core WebAPI
Cosa sto cercando di fare Ho un'API Web ASP.Net Core back-end ospitata su un piano gratuito di Azure (codice sorgente: https://github.com/killerrin/Portfolio-Backend ). Ho anche un sito Web del cliente che desidero far utilizzare quell'API. L'applicazione client non sarà ospitata su Azure, ma piuttosto sarà ospitata su Github Pages o su …

23
S3 - Intestazione Access-Control-Allow-Origin
Qualcuno è riuscito ad aggiungere Access-Control-Allow-Origin alle intestazioni di risposta? Ciò di cui ho bisogno è qualcosa del genere: <img src="http://360assets.s3.amazonaws.com/tours/8b16734d-336c-48c7-95c4-3a93fa023a57/1_AU_COM_180212_Areitbahn_Hahnkoplift_Bergstation.tiles/l2_f_0101.jpg" /> Questa richiesta get deve contenere nella risposta, intestazione, Access-Control-Allow-Origin: * Le mie impostazioni CORS per il bucket si presentano così: <?xml version="1.0" encoding="UTF-8"?> <CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2006-03-01/"> <CORSRule> <AllowedOrigin>*</AllowedOrigin> <AllowedMethod>GET</AllowedMethod> …


7
Nulla di origine non è consentito da Access-Control-Allow-Origin
Ho creato un piccolo file xslt per creare un output html chiamato weather.xsl con il codice come segue: <!-- DWXMLSource="http://weather.yahooapis.com/forecastrss?w=38325&u=c" --> <xsl:stylesheet version="1.0" xmlns:xsl="http://www.w3.org/1999/XSL/Transform" exclude-result-prefixes="yweather" xmlns:yweather="http://xml.weather.yahoo.com/ns/rss/1.0" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"> <xsl:output omit-xml-declaration="yes" indent="yes"/> <xsl:strip-space elements="*"/> <xsl:template match="/"> <img src="{/*/*/item/yweather:condition/@text}.jpg"/> </xsl:template> </xsl:stylesheet> Voglio caricare l'output html in un div in un file html che …

16
Origin <origin> non è consentito da Access-Control-Allow-Origin
XMLHttpRequest cannot load http://localhost:8080/api/test. Origin http://localhost:3000 is not allowed by Access-Control-Allow-Origin. Ho letto delle richieste Ajax tra domini e ho compreso il problema di sicurezza sottostante. Nel mio caso, 2 server sono in esecuzione in locale e desiderano abilitare le richieste tra domini durante i test. localhost:8080 - Google Appengine …

4
Che cos'è una risposta opaca e che scopo ha?
Ho provato fetchall'URL di un vecchio sito Web e si è verificato un errore: Fetch API cannot load http://xyz. No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://abc' is therefore not allowed access. If an opaque response serves your needs, set the request's mode to 'no-cors' to fetch …
172 cors  fetch-api 

1
Cosa fa esattamente l'intestazione Access-Control-Allow-Credentials?
Sto cercando di capire come usare CORS e sono confuso su ciò che fa l' Access-Control-Allow-Credentialsintestazione. La documentazione dice Indica se la risposta alla richiesta può essere esposta o meno quando il flag delle credenziali è vero. Ma non capisco cosa significhi "esporre" la risposta. Qualcuno può spiegare cosa fa …
167 http-headers  cors 

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.