bob*_*bek 25 asp.net iis access-control cross-domain font-face
我需要从我也拥有的服务器访问我的应用程序中的字体文件.它适用于所有浏览器,但Firefox,我知道我需要添加一个'Access-Control-Allow-Origin'标头.
所以在我的服务器的根目录中,我添加了另一个带有web.config的应用程序:
<httpProtocol>
<customHeaders>
<add name="Access-Control-Allow-Origin" value="*" />
</customHeaders>
</httpProtocol>
Run Code Online (Sandbox Code Playgroud)
它工作正常,我不知道这里的安全问题是什么.在这里指定可以访问它的域是一个很好的安全解决方案吗?我想我宁愿只为font文件夹中的文件设置此设置,而不是整个应用程序.我看到了一个.htaccess解决方案,需要将文件放在所需的文件夹中,但是如何使用web.config或IIS设置呢?
阿帕奇:
<FilesMatch "\.(ttf|otf|eot|woff)$">
<IfModule mod_headers.c>
Header set Access-Control-Allow-Origin "http://yourdomain.com"
</IfModule>
</FilesMatch>
Run Code Online (Sandbox Code Playgroud)
非常感谢,
| 归档时间: |
|
| 查看次数: |
26782 次 |
| 最近记录: |