繁体   English   中英

由watchguard剥离的CORS Access-Control-Allow-Origin标头

[英]CORS Access-Control-Allow-Origin header stripped by watchguard

我在www.example.com上有一个网站,它使用AJAX通过api.example.com上的nodejs-API访问JSON。 (跨域!)我需要PUT和DELETE作为HTTP方法,这就是为什么我不能使用jsonp,我查找了CORS如何工作,并通过Access-Control-Allow-Origin头实现了它。

当我在我的本地环境(www.example.dev和api.example.dev)上工作时,我的设置有效。 我的API返回正确的标头(Access-Control-Allow-Origin),我成功地做了跨域请求。

当我在线部署时,我的设置不再起作用,因为标题被公司监视防火墙阻止。 我可以要求允许我的公共API,但我担心其他人在他或她受限制的环境中会遇到同样的问题。

有没有其他方法可以解决这个问题?

对于那些感兴趣的人:我使用easyXDM进行跨域消息传递。 这解决了我的问题。 http://easyxdm.net/wp/

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM