Spec-Zone.ru › HTTP

Ошибки: CORSAllowOriginNotMatchingOrigin

Причина: Заголовок CORS 'Access-Control-Allow-Origin' не соответствует 'xyz'

Причина

Reason: CORS header 'Access-Control-Allow-Origin' does not match 'xyz'

Что пошло не так?

Происхождение, производящее запрос, не соответствует происхождению, разрешённому заголовком Access-Control-Allow-Origin. Эта ошибка также может возникнуть, если ответ включает более одного заголовка Access-Control-Allow-Origin.

Если служба, к которой обращается ваш код, использует запрос CORS под вашим контролем, убедитесь, что она настроена на включение вашего происхождения в свой заголовок Access-Control-Allow-Origin. Кроме того, подтвердите, что в ответах включён только один такой заголовок и что он включает только одно происхождение.

Например, в Apache добавьте строку, подобную следующей, в конфигурацию сервера (в соответствующем разделе <Directory>, <Location>, <Files>, или <VirtualHost>). Конфигурация обычно находится в файле .conf (httpd.conf и apache.conf — распространённые имена для таких файлов) или в файле .htaccess.

Предупреждение: Вы должны включить протокол HTTPS или HTTP в составе происхождения.

Header set Access-Control-Allow-Origin 'origin'

Для Nginx команда для настройки этого заголовка:

add_header 'Access-Control-Allow-Origin' 'origin'

См. также

  • Ошибки CORS
  • Словарь терминов: CORS
  • Введение в CORS
  • Включение CORS: Я хочу добавить поддержку CORS на свой сервер

© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS/Errors/CORSAllowOriginNotMatchingOrigin

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API