相同域Ajax/PHP的CORS问题



我面对一个ajax调用的CORS问题。我有一个php文件通过ajax调用与以下标题

header('Access-Control-Allow-Origin: * ');
header('Access-Control-Allow-Methods: GET, ADD, POST, PUT, DELETE, OPTIONS');
header('Access-Control-Allow-Headers: *'); // also tested with Content-Type, x-requested-with

调用文件时没有错误
http://www.mywebsite.com

但是当从

调用时抛出403 forbidden错误
https://mywebsite.com
https://www.mywebsite.com

更具体地说,GET是可以的,但是ADD是不允许的。因为我们在谈论同一个域,我不明白为什么会有一个'403'错误

谢谢你的帮助,

什么PHP框架如果这是你正在使用的laravel,确保你看到了config/cors.php文件或文件VerifyCsrfToken

protected $except = [
'*'
];

最新更新