2013-07-19 17 views
0

我真的可以使用一些幫助。訪問控制 - 允許來源被忽略

我跟着advice in this answer,這樣我的服務器就發送Access-Control-Allow-Origin頭文件給任何原始請求特定資源的頭文件。可悲的是,我仍然在瀏覽器中出現相同的XMLHttpRequest cannot load https://requestedUrl. Origin https://originUrl is not allowed by Access-Control-Allow-Origin錯誤。

標題肯定正在設置。我已經完全複製了提供的中間件代碼片段,它肯定正在運行。用盡想法來研究。

任何想法將非常感激。

+0

您可以發佈您在瀏覽器中收到的標題嗎?使用您正在使用的任何瀏覽器的開發工具來查看它們。 –

+0

你可以發佈你使用的中間件嗎? – user568109

回答

0

問題是雙重的。

首先我沒有發送Access-Control-Allow-Credential。其次,一旦發送Access-Control-Allow-Credential,Access-Control-Allow-Origin不能爲*。