我正在尝试为所有子域,端口和协议启用CORS.
例如,我希望能够从http://sub.mywebsite.com:8080/运行XHR请求到https://www.mywebsite.com/*
通常情况下,我想启用匹配(并限于)的来源请求:
//*.mywebsite.com:*/*
我希望我的CorsFilter能够做到以下几点:
// populating the header required for CORS
response.addHeader(
"Access-Control-Allow-Origin",
"https://*.myDomain.com");
Run Code Online (Sandbox Code Playgroud)
整个想法是允许以下域名发出请求:sub1.myDomain.com,sub2.myDomain.com,sub3.myDomain.com .... sub100.myDomain.com
这不适合我.我怎样才能做到这一点?我试过了:
response.addHeader(
"Access-Control-Allow-Origin",
"*.myDomain.com");
Run Code Online (Sandbox Code Playgroud)
也没有成功.