我正在尝试从 s3 存储桶加载资产(字体)。Firefox 和 IE 上的字体需要在响应中返回 Access-Control-Allow-Origin 标头。不幸的是,Chrome 似乎没有发送“Origin”请求标头。由于它没有发送 Origin 请求标头,因此 S3 的 CORS 策略没有返回所需的 Access-Control-Allow-Origin 标头。
这是从 Chrome 检查器面板截取的示例请求:
为什么 Requset 标头中没有“Origin”标头?!
发出此字体请求的页面位于https://proximate.com并托管在 Heroku 上。