<返回更多

Linux+apache 跨域配置

2019-08-06    
加入收藏

何谓同源:

URL 由协议、域名、端口和路径组成,如果两个 URL 的协议、域名和端口相同,则表示他们同源。

同源策略:

浏览器的同源策略,限制了来自不同源的 "document" 或脚本,对当前 "document" 读取或设置某些属性。

从一个域上加载的脚本不允许访问另外一个域的文档属性。

编辑 Apache 配置

编辑 apache 配置文件 httpd.conf

打开扩展

LoadModule headers_module modules/mod_headers.so

增加配置

<Directory />

AllowOverride None

Header set Access-Control-Allow-Origin * //设置允许跨域域名

Header set Access-Control-Allow-Methods * //响应标头指定响应访问所述资源到时允许的一种或多种方法预检请求

Header set Access-Control-Allow-Headers content-type,authorization //响应报头在响应用于一个预检请求指示哪个HTTP标头将通过提供Access-Control-Expose-Headers使实际的请求时。

Header set Access-Control-Max-Age '1728000'//响应 header 指示多长时间的结果预检请求(即包含在所述信息Access-Control-Allow-Methods和Access-Control-Allow-Headers的 headers )可以被缓存。

Header set Content-Security-Policy upgrade-insecure-requests

</Directory>

详细配置可自行了解 http 协议

重启 apapche

service httpd restart

声明:本站部分内容来自互联网,如有版权侵犯或其他问题请与我们联系,我们将立即删除或处理。
▍相关推荐
更多资讯 >>>