从客户的 web api 调用 rest api,它返回重复的 Access-Control-Allow-Origin: * 并导致 COR 错误。
我已经在本地进行了测试,并且重复确实会导致错误,而单个 Access-Control-Allow-Origin: * 有效。
调用 GET 时,我这边有没有办法解决这个问题?
HTTP/1.1 200 OK
Date: Wed, 28 Nov 2012 19:40:10 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Access-Control-Allow-Origin: *
Access-Control-Allow-Origin: *
Set-Cookie: TargetToken=AB3Hirk0TNDPCfVY6LZd1Fs1; Expires=Fri, 28-Nov-2014 19:40:10 G11T; Path=/; HttpOnly
Cache-Control: no-cache
Pragma: no-cache
Expires: -1
Content-Type: application/xml; charset=utf-8
Content-Length: 590
XMLHttpRequest 无法加载http://target.com/api/getstuff?stuffid=4。Access-Control-Allow-Origin 不允许来源http://mysite.com 。