我nginx
可以指定Access-Control-Allow-Origin
使用通配符*.mydomain.com
吗?
它看起来像:
add_header Access-Control-Allow-Origin *.mydomain.com;
谢谢。
我nginx
可以指定Access-Control-Allow-Origin
使用通配符*.mydomain.com
吗?
它看起来像:
add_header Access-Control-Allow-Origin *.mydomain.com;
谢谢。
你必须用 if 条件来做
在 nginx 中根据条件设置“Access-Control-Allow-Origin”是非常危险的,你应该小心。上面的答案是打开一个安全漏洞。
此行将匹配 something.mydomain.com 和 something.mydomain.com.anyotherdomain.com(任何人都可以创建的域)
这样做,将允许出现以下情况:
fetch
。所有这些,因为正则表达式末尾缺少一个“$”。
这不是让那个特定的正则表达式变坏的唯一方法,这就是为什么我要解释这个问题,而不是仅仅在之前的答案中添加 $
你当然可以。我使用以下指令来支持我们的一些跨域字体: