Inhaltsverzeichnis:

Wie stelle ich den Origin-Header für die Zugriffskontrolle zulassen ein?
Wie stelle ich den Origin-Header für die Zugriffskontrolle zulassen ein?

Video: Wie stelle ich den Origin-Header für die Zugriffskontrolle zulassen ein?

Video: Wie stelle ich den Origin-Header für die Zugriffskontrolle zulassen ein?
Video: Embarcadero Webinar: Mehrschichtige Web-Anwendungsentwicklung mit RAD Server und TMS WEB Core 2024, Kann
Anonim

Für IIS6

  1. Öffnen Sie den Internetinformationsdienst (IIS)-Manager.
  2. Klicken Sie mit der rechten Maustaste auf die gewünschte Website CORS aktivieren für und gehen Sie zu Eigenschaften.
  3. Wechseln Sie zum HTTP Kopfzeilen Tab.
  4. Im benutzerdefinierten HTTP Überschriften Abschnitt, klicken Sie Hinzufügen .
  5. Eintreten Betreten - Steuerung - Erlauben - Herkunft als die Header Name.
  6. Geben Sie * als ein Header Wert.
  7. Klicken Sie zweimal auf OK.

Wie funktioniert die Zugriffskontrolle außerdem, damit der Origin-Header funktioniert?

14 Antworten. Betreten - Steuerung - Erlauben - Herkunft ist ein CORS ( Kreuz - Herkunft Gemeinsame Nutzung von Ressourcen) Header . Wenn Site A versucht, Inhalte von Site B abzurufen, wird Site B kann senden an Betreten - Steuerung - Erlauben - Herkunft Antwort Header um dem Browser mitzuteilen, dass der Inhalt dieser Seite bestimmten Ursprüngen zugänglich ist.

Wissen Sie auch, was der Origin-Request-Header ist? Die Origin-Anfrageheader gibt an, woher ein Abruf stammt. Es enthält keine Pfadinformationen, sondern nur den Servernamen. Es wird mit CORS. gesendet Anfragen , sowie mit POST Anfragen . Es ist ähnlich wie beim Referer Header , aber anders als hier Header , es offenbart nicht den gesamten Weg.

Außerdem, wie löse ich die Zugriffssteuerung auf, um den Ursprung zuzulassen?

Der Weg, dieses Problem zu beheben, besteht aus:

  1. Fügen Sie die Unterstützung der Methode OPTIONS hinzu, damit CORS-Preflight-Anforderungen gültig sind.
  2. Fügen Sie Ihrer Antwort den Header Access-Control-Allow-Origin hinzu, damit der Browser die Gültigkeit der Anfrage überprüfen kann.

Was ist die Cors-Richtlinie, die keine Zugriffssteuerung erlaubt?

Zusamenfassend, Nein . Die betreten - Steuerung - ermöglichen - Ursprung Plugin schaltet im Wesentlichen das gleiche Browser- Herkunftspolitik . Für jede Anfrage wird das. hinzugefügt Betreten - Steuerung - Erlauben - Herkunft : * Header zur Antwort. Es trickst den Browser aus und überschreibt die CORS-Header die der Server mit dem offenen Platzhalterwert eingerichtet hat.

Empfohlen: