Если вы попробуете так много примеров кода, как я, чтобы заставить его работать с использованием CORS, стоит упомянуть, что вам нужно сначала очистить кеш, чтобы попробовать, действительно ли он работает, аналогично проблемам, например, когда старые изображения все еще присутствуют, даже если они удален на сервере (потому что он все еще сохраняется в вашем кеше).
Например, CTRL + SHIFT + DEL в Google Chrome для удаления кеша.
Это помогло мне использовать этот код после того, как я попробовал много чистых .htaccess решений, и это казалось единственным работающим (по крайней мере, для меня):
Header add Access-Control-Allow-Origin "http://google.com"
Header add Access-Control-Allow-Headers "authorization, origin, user-token, x-requested-with, content-type"
Header add Access-Control-Allow-Methods "PUT, GET, POST, DELETE, OPTIONS"
<FilesMatch "\.(ttf|otf|eot|woff)$">
<IfModule mod_headers.c>
SetEnvIf Origin "http(s)?://(www\.)?(google.com|staging.google.com|development.google.com|otherdomain.com|dev02.otherdomain.net)$" AccessControlAllowOrigin=$0
Header add Access-Control-Allow-Origin %{AccessControlAllowOrigin}e env=AccessControlAllowOrigin
</IfModule>
</FilesMatch>
Также обратите внимание, что широко распространено, что многие решения говорят, что вам нужно вводить Header set ..., но это Header add .... Надеюсь, это поможет кому-то, у кого такие же проблемы уже несколько часов, как и мне.
person
AlexioVay
schedule
03.02.2017
shared based by returning the value of the Origin request header, "*", or "null"- person The Red Pea   schedule 30.09.2017Access-Control-Allow-Originне означает, что другие домены не могут запускать метод на этой конечной точке (например, метод REST API ). Это просто означает, что запрещенные источники не могут использовать результат в javascript (это гарантирует браузер). Для ограничения доступа к конечной точке для определенных доменов используйте фильтр запросов на стороне сервера, например возвращает HTTP 401 для запрещенных доменов. - person klues   schedule 21.11.2018Vary: Origin, если хотите использовать несколько URL-адресов, см .: https://fetch.spec.whatwg.org/#cors-protocol-and-http-caches - person Null   schedule 07.06.2019