允许跨域访问_Serverless 云原生框架 Malagu:跨域设置

b0f9e4ea005e07eaa54379a80e0ee859.png

CORS 是一个 W3C 标准,全称是"跨域资源共享"(Cross-origin resource sharing)。CORS 需要浏览器和服务器同时支持。目前,所有浏览器都支持该功能,IE 浏览器不能低于 IE10。

整个 CORS 通信过程,都是浏览器自动完成,不需要用户参与。对于开发者来说,CORS 通信与同源的 AJAX 通信没有差别,代码完全一样。浏览器一旦发现 AJAX 请求跨源,就会自动添加一些附加的头信息,有时还会多出一次附加的请求,但用户不会有感觉。

因此,实现 CORS 通信的关键是服务器。只要服务器实现了 CORS 接口,就可以跨源通信。

实现与使用

Malagu 框架提供的跨域设置能力是通过集成开源库 cors 实现的。将开源库 cors 的配置能力通过 Malagu 组件属性暴露出来,我们只需要使用组件属性配置跨域访问规则即可。框架默认运行所有源站跨域访问,在正式环境务必设置跨域规则,避免出现安全问题。

malagu:
  web:
    cors:
      origin: https://www.cellbang.com  # 允许 https://www.cellbang.com 跨域访问
malagu:
  web:
    cors:
      origin: ${{'cellbang.com$'|regexp}} # 允许以 cellbang.com 为后缀的源站跨域访问
malagu:
  web:
    cors:
      origin: 
        - https://www.abc.com
        - ${{'cellbang.com$'|regexp}}

相关链接

  • Malagu 框架项目地址
  • Malagu 框架文档地址
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值