AMP Email Playground 的正确 AMP-Access-Control-Allow-Source-Origin 响应标头是什么?

Zac*_*ckK 3 cors amp-html amp-email

amp-email“安全要求”的文档指出:

如果它们有效,所有响应都必须回应上面的 origin 和 __amp_source_origin 值:

Access-Control-Allow-Origin: https://amp.gmail.dev
AMP-Access-Control-Allow-Source-Origin: amp@gmail.dev
Access-Control-Allow-Source-Origin: AMP-Access-Control-Allow-Source-Origin
Run Code Online (Sandbox Code Playgroud)

如果响应不包含这些值,则 CORS 请求将失败,从而导致浏览器控制台警告消息。

我正在操场上测试 amp-list 的使用,我的响应包含这些标头。但是,数据不会出现,并在控制台中我得到以下错误:Request xhr failed: The amp-access-control-allow-source-origin must be equal to the amp source origin sent in the request.???在amp_source_origin请求中提供的amp@gmail.dev预期。

这是我返回的相关响应标头的副本:

Access-Control-Allow-Origin: https://amp.gmail.dev
Access-Control-Allow-Source-Origin: AMP-Access-Control-Allow-Source-Origin
Amp-Access-Control-Allow-Source-Origin: amp@gmail.dev
Run Code Online (Sandbox Code Playgroud)

我需要提供一些额外的标题吗?

fst*_*nis 6

Gmail AMP Playground 中 CORS 的正确标头如下:

Access-Control-Allow-Origin: https://amp.gmail.dev
AMP-Access-Control-Allow-Source-Origin: amp@gmail.dev
Access-Control-Expose-Headers: AMP-Access-Control-Allow-Source-Origin
Run Code Online (Sandbox Code Playgroud)

Gmail 的文档最初有一个错误,其中Access-Control-Allow-Source-Origin错误地使用了 而不是Access-Control-Expose-Headers,但现在已修复。