将请求中的Origin添加到响应中的Access-Control-Allow-Origin头中 &g



我想允许所有的起源从我的apache服务器获取资源。

而不是添加:

Access-Control-Allow-Origin: *

我希望我的服务器制作一个特殊的响应:

Access-Control-Allow-Origin: <the value of the Origin received in the request>

我可以在httpd.conf中添加一些东西来实现这个吗?

似乎可以通过添加这两行来实现:

SetEnvIf Origin ".*S.*" ORIGIN=$0
Header always set Access-Control-Allow-Origin %{ORIGIN}e env=ORIGIN

regex几乎意味着除了换行符、制表符和空格之外的任何东西,所以只要Origin不是空的,就把它添加到响应头中。

相关内容

  • 没有找到相关文章

最新更新