我已经建立了我们面向公众的网站,其标题为 Access-Control-Allow-Origin: *,以便我们可以使用 JSON 和 AJAX。但是,我真正想做的是将其限制在某些服务器上。请求应该只来自我们控制的少数服务器。我在不添加代码的情况下无法找到有效的东西(例如伪代码):
for each domain in myDomains
addheader Access-Control-Allow-Origin: domain
next
是否可以在 IIS 中的 HTTP Headers 选项卡下添加多个“Access-Control-Allow-Origin”?我知道可以将它实际添加到 IIS,但它有效吗?
例子:
Access-Control-Allow-Origin: http://domain1
Access-Control-Allow-Origin: http://domain2
Access-Control-Allow-Origin: http://127.0.0.1 (use using home as IP example)
使用Access-Control-Allow-Origin: *只是为了不安全。