相关疑难解决方法(0)

Access-Control-Allow-Origin标头如何工作?

显然,我完全误解了它的语义.我想到了这样的事情:

  1. 客户端从http:// siteA下载javascript代码MyCode.js - 原点.
  2. MyCode.js的响应头包含Access-Control-Allow-Origin:http:// siteB,我认为这意味着允许MyCode.js对站点B进行跨源引用.
  3. 客户端触发MyCode.js的一些功能,它们反过来向http:// siteB发出请求,尽管是跨源请求,但这应该没问题.

好吧,我错了.它根本不起作用.所以,我已经阅读了跨源资源共享,并尝试在w3c推荐中阅读跨源资源共享

有一件事是肯定的 - 我仍然不明白我应该如何使用这个标题.

我完全控制了站点A和站点B.如何启用从站点A下载的javascript代码以使用此标头访问站点B上的资源?

PS

我不想使用JSONP.

javascript cross-domain cors

1050
推荐指数
13
解决办法
144万
查看次数

Google Chrome强制下载"f.txt"文件

更新到Chrome 40.0.2214.111后,当我访问某些与Google相关的网站(例如http://youtube.com并在视频播放前看到广告)时,浏览器会下载名为的文件f.txt.

我没有安装任何adblock插件.

f.txt 包含几行JavaScript ...开头:

if (!window.mraid) {document.write('\x3cdiv class="GoogleActiveViewClass" ' +'id="DfaVisibilityIdentifier_3851468350"\x3e');}document.write('\x3ca target\x3d\x22_blank\x22 href\x3d\x22https://adclick.g.doubleclick.net/pcs/click?xai\x3dAKAOjsvDhmmoi2r124JkMyiBGALWfUlTX-zFA1gEdFeZDgdS3JKiEDPl3iIYGtj9Tv2yTJtASqD6S-yqbuNQH5u6fXm4rThyCZ0plv9SXM-UPKJgH4KSS08c97Eim4i45ewgN9OoG3E_ 
Run Code Online (Sandbox Code Playgroud)

在Google上查找问题时,其他人也遇到过相同的问题,但我没有找到任何解决方案或理解为什么会发生这种情况.我认为这是content-disposition与页面上加载的一些JS文件相关的错误,并将在未来的补丁中清除.

想知道是否有其他人有经验/见解.

google-chrome

33
推荐指数
2
解决办法
8万
查看次数

标签 统计

cors ×1

cross-domain ×1

google-chrome ×1

javascript ×1