跨域:Access-Control-Allow-Origin

本文探讨了跨域请求中出现的'Access-Control-Allow-Origin'头包含多个值的问题,解释了问题原因在于Nginx和代码层面的双重配置,并提供了解决方案——移除冗余的跨域设置。文章还澄清了一个常见误解,即跨域限制并非阻止请求的发起,而是浏览器拦截响应结果。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

The 'Access-Control-Allow-Origin' header contains multiple values 'null, *', but only one is allowed.

 

问题原因:配置了多个跨域,nginx配置了一层跨域,代码里又配置了一层跨域。导致header里面的数据重复。

解决方案:去掉其中一个跨域配置.

其他:不允许跨域访问并非是浏览器限制了发起跨站请求,而是跨站请求可以正常发起,但是返回结果被浏览器拦截了。

           理解这一点是很重要的。最好的例子是 CSRF 跨站攻击原理,无论是否跨域请求都发送到了后端服务器!注意,有些浏览器不允许从 HTTPS 跨域访问 HTTP,比如 Chrome 和 Firefox,这些浏览器在请求还未发出的时候就会拦截请求,这是一个特例。
 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值