问答

nginx配置多域名跨域

作者:admin 2021-04-19 我要评论

出于安全考虑, 源服务 nginx 配置http_origin变量,目的允许匹配 https://(. *).exp.com 所有的二级域名访问. 但是出现响应头 Access-Control-Allow-Origin 和 请...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)
出于安全考虑, 源服务 nginx 配置http_origin变量,目的允许匹配 https://(.*).exp.com 所有的二级域名访问.
但是出现响应头 Access-Control-Allow-Origin 和 请求头 Origin 返回不一致,强制刷新多次才会正常,感觉像是缓存的问题.

image

has been blocked by CORS policy: The 'Access-Control-Allow-Origin' header has a value ****** that is not equal to the supplied origin.
源服务的nginx(版本:1.14.0)配置如下:
set $cors_origin "";
if ($http_origin ~ "https://(.*).exp.com") {
    set $cors_origin $http_origin;
}        
add_header Access-Control-Allow-Origin $cors_origin;
add_header Access-Control-Allow-Methods GET;
###

看到你启用了 ETagLast-Modified ,你这个站点是否使用了CDN 呢? 你的描述,应该是和缓存有关系。
你要不要针对 RequestMethod 为OPTIONS的请求,返回一个 Cache-Control: no-cache,并且不返回 ETagLast-Modified

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • nginx响应速度很慢

    nginx响应速度很慢

  • 点击选中的多选框,会在已选那一栏显示

    点击选中的多选框,会在已选那一栏显示

  • PHP 多态的理解

    PHP 多态的理解

  • 关于C语言中static的问题

    关于C语言中static的问题

腾讯云代理商
海外云服务器