我在多個子域(example.com,blog.example.com和app.example.com)之間擁有通用的身份驗證表單。登錄表單必須不論其中顯示這些數據提交給example.com,所以我想利用CORS,但這:跨憑證憑證與資源共享
header("Access-Control-Allow-Origin: http://example.com http://blog.example.com http://app.example.com")
所以我想在做下一件事的,並手動檢查Origin標在服務器端,並允許Access-Control-Allow-Origin: *
,這樣的請求可能作出的,但不幸的是,這種作物了in the MDN
重要提示:在響應資格的請求時,服務器必須指定域, nd不能使用百搭梳理。
有什麼辦法讓我的請求可以跨多個域使用,而且仍然使用CORS發送憑證?
我相信你也可以把域名之間用逗號。 (即,是的,你可以讓它在多個域中工作。) – BrainSlugs83
我不這麼認爲。從規格: >在實踐中,原產地名單或空產量更受限制。它不是允許以空格分隔的原始列表,而是單個原點或字符串「null」。 [來源](https://www.w3.org/TR/cors/#access-control-allow-origin-response-header) – Nemo