allow-same-origin

    1热度

    1回答

    我知道同源策略很重要,Web服务器需要启用CORS来解决它,我只是不明白为什么服务器不会自由地授予CORS请求。 如果我有类似API的东西,为什么我会关心谁,请求什么网站或以什么方式从API请求详细信息?

    1热度

    1回答

    我已经约2天试图做一些我无法弄清楚的框架怎么做。 问题是我正在自定义Pentaho用户控制台(这是一种部署在tomcat上的web应用程序,它内部有很多iframe)。 我自定义的html是在一个带有导航水平菜单的iframe中(让我们调用iframe“A”),该菜单中有另一个iframe(让我们称之为iframe“B”)。导航的每一个链接和一些iframe“B”都加载在iframe“B”上,并且

    0热度

    1回答

    我正在编写一个React JS应用程序,从本地主机:8080运行,然后我自己的网站,使AJAX调用the API that openweathermap.org provides。 然后它让我想知道,对于localhost:8080和我的网站,都说www.mysite.com,AJAX调用从http://api.openweathermap.org/data/2.5/forecast获取数据违反了

    2热度

    1回答

    我已阅读有关来源政策等,据我了解,你应该把原产地政策域放在客户端和服务器上。 确定可以说我对example.com这个代码,我想从doyouknoweverything.doyouknoweverything.com/recordOfMyLife页面使用jQuery/AJAX获取信息 <div id="sk">Loading...</div> <script> document.domain

    0热度

    3回答

    我想将我的API托管在单独的域上。我已经配置了我的身份验证拦截令牌在角与承载: config.headers.Authorization = 'Bearer ' + sessionStorage.getItem('token'); 在我的我的WebApi2我已经配置了WebApiConfig与CORS。 var cors = new EnableCorsAttribute("http://my

    0热度

    1回答

    嗨我正试图在一个webapp上访问本地文件和http。该页面本身在本地加载,但是会对Web服务器进行ajax调用。 有没有办法做到这一点,而不违反同源政策? 我知道有many many方法来禁用相同的原产地政策,但我正在寻找一种合法的方式,因为我不想每次都必须传递命令行标志。 此外,在Chrome出现一个相当恼人的弹出消息每次这些标志在时间的流逝。 有没有解决的办法?

    1热度

    2回答

    我基本上试图显示第二个网站,属于同一个组织,但托管在另一个域名,在iframe中。我试图将一些数据从iframe传递到父框架。 父帧= foo.com, 的iFrame = bar.com 如果我试图通过parent.setData(data)从iframe中的数据通过,这给了我一个同源策略错误。 所以我做了解决此代码的包装,在foo.com/js/wrapper.js托管,其中包含此功能: va

    4热度

    1回答

    我在建筑小离线使用HTML和JavaScript的网络应用程序。 CSV文件用于存储数据。 要读取CSV(使用jquery-csv库)文件我使用以下代码。 <script> $(document).ready(function(){ var filepath = 'data.csv'; var data_string = $.get(filepath);

    0热度

    1回答

    我设置了DISQUS并发现了一些非常有趣的事情,它只是一个小的JavaScript代码,它通过disqus_shortname和/或disqus_identifier标识了网站帐户。因此,如果我从任何其他使用disqus的站点复制代码,那么通过使用该站点的disqus_shortname和/或disqus_identifier,也可以在我的网页上工作。 Disqus将填写我的网页与该特定线程的评论

    0热度

    1回答

    在我的php代码中,我使用了以下Ajax请求。在Chrome浏览器控制台中显示以下错误的Ajax请求 XMLHttpRequest无法加载http://example.com/posts。请求的资源上没有“Access-Control-Allow-Origin”标题。因此不允许访问原产地'http://localhost'。 (指数): 我的代码: <script> $(document