Sisällysluettelo:

Kuinka asetan pääsynhallinnan sallimaan Origin-otsikon?
Kuinka asetan pääsynhallinnan sallimaan Origin-otsikon?

Video: Kuinka asetan pääsynhallinnan sallimaan Origin-otsikon?

Video: Kuinka asetan pääsynhallinnan sallimaan Origin-otsikon?
Video: Tietoturvasuunnitelman koulutustilaisuus SOTE-palvelunantajille 15.9.2022 2024, Saattaa
Anonim

IIS6:lle

  1. Avaa Internet Information Service (IIS) Manager.
  2. Napsauta hiiren kakkospainikkeella haluamaasi sivustoa ota CORS käyttöön ja siirry kohtaan Properties.
  3. Vaihda HTTP:hen Otsikot -välilehti.
  4. Muokatussa HTTP:ssä otsikot osio, napsauta Lisätä .
  5. Tulla sisään Pääsy - Ohjaus - Sallia - Alkuperä kuin otsikko nimi.
  6. Kirjoita * muodossa otsikko arvo.
  7. Napsauta Ok kahdesti.

Lisäksi miten pääsynhallinta mahdollistaa Origin-otsikon toiminnan?

14 vastausta. Pääsy - Ohjaus - Sallia - Alkuperä on CORS ( Ylittää - Alkuperä Resurssien jakaminen) otsikko . Kun sivusto A yrittää hakea sisältöä sivustolta B, sivusto B voi lähetä an Pääsy - Ohjaus - Sallia - Alkuperä vastaus otsikko kertoa selaimelle, että tämän sivun sisältö on tietyn alkuperän saatavilla.

Tiedätkö myös, mikä on Origin-pyynnön otsikko? The Alkuperäpyynnön otsikko osoittaa, mistä haku on peräisin. Se ei sisällä polkutietoja, vaan vain palvelimen nimen. Se lähetetään CORS:n kanssa pyynnöt , sekä POST-toiminnolla pyynnöt . Se on samanlainen kuin Referer otsikko , mutta toisin kuin tämä otsikko , se ei paljasta koko polkua.

Lisäksi, kuinka ratkaisen pääsynvalvonnan sallia alkuperän?

Tapa korjata tämä ongelma koostuu seuraavista:

  1. Lisää OPTIONS-menetelmän tuki, jotta CORS-esitarkastuspyynnöt ovat kelvollisia.
  2. Lisää vastaukseesi Access-Control-Allow-Origin-otsikko, jotta selain voi tarkistaa pyynnön kelvollisuuden.

Mikä on Corsin käytäntö, jossa ei ole pääsyn valvontaa salli alkuperää?

Lyhyesti, ei . The pääsy - ohjata - sallia - alkuperä liitännäinen sulkee käytännössä selaimen alkuperäpolitiikka . Jokaiseen pyyntöön se lisää Pääsy - Ohjaus - Sallia - Alkuperä : * otsikko vastaukseen. Se huijaa selainta ja ohittaa sen CORS-otsikko jotka palvelimella on käytössä avoimen yleismerkkiarvon kanssa.

Suositeltava: