CORS withCredentials: 支持多个域名的 Access-Control-Allow-Origin 配置
当请求的 withCredentials 为 True 时,服务器返回的 Access-Control-Allow-Origin 头字段不能使用通配符'*' 来支持多个域名,而是需要在该头字段中明确指定允许访问的域名。
以下是一个支持多个域名的示例:
from flask import Flask, jsonify
app = Flask(__name__)
@app.route('/data', methods=['GET'])
def get_data():
response = jsonify({'data': 'Some data'})
response.headers.add('Access-Control-Allow-Origin', 'http://example.com')
response.headers.add('Access-Control-Allow-Origin', 'http://example2.com')
response.headers.add('Access-Control-Allow-Credentials', 'true')
return response
if __name__ == '__main__':
app.run()
在上面的示例中,当客户端从'http://example.com' 或 'http://example2.com' 发起带有 withCredentials 为 True 的请求时,服务器会返回 Access-Control-Allow-Origin 头字段,其中包含了允许访问的域名列表。这样,客户端就可以在跨域请求时携带 cookie 等凭证信息了。
原文地址: https://www.cveoy.top/t/topic/pmuC 著作权归作者所有。请勿转载和采集!