我们正在将文件从 HTTP uri 方案上传到我们的 S3。这意味着,我们的上传脚本在我们的服务器中。我们使用 S3 相应地签署表格。我们的 crossdomain.xml 文件如下所示:
<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<allow-access-from domain="*" />
</cross-domain-policy>
我应该secure="false"
进去allow-access-from
吗?例如:
<allow-access-from domain="*" secure="false" />
拥有的含义是secure="false"
什么?我已经阅读了 this和this,但不太理解它。
其次,应该domain=*
是一个实际的域?即我们的域名?所以http://foobar.com和http://www.foobar.com?