[英]get origin of the request called from iframe javascript
我有一个部署在某个服务器上的小部件让我们说widget.com
并进一步调用 apis 来获取查询响应chat_apis.com?query
我正在使用这个聊天小部件,在不同的域mydomain.com
上使用iframe
像这样
<iframe id="widgetWindow" src="http://widget.com?clientId=12" class="widget">
</iframe>
所以层次结构看起来像这样
mydomain.com
iframe
widget.com
chat_apis.com
现在,在我的 python 服务器的chat_apis.com
上,我想检查我从哪个主机获得授权所选域的请求。
现在,如果我检查标头,它会将widget.com
作为Origin
发送,但我需要部署小部件的mydomain.com
。
有可能通过这种方式吗? 或者如果可能的话,还有其他首选方式吗?
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.