小编use*_*087的帖子

CORS - 如何在Apache的httpd.conf中忽略OPTIONS预检请求的身份验证?

我是CORS的新手,并且已经了解到浏览器发送的OPTIONS预检请求会排除用户凭据.如何让过滤器(在httpd.conf中)以不同的方式响应OPTIONS请求,即绕过身份验证?

这是我目前的配置:

<LocationMatch /api>
SetEnvIfNoCase Origin "https://(www\.)?(domain1\.com|domain2\.com)(:\d+)?$" AccessControlAllowOrigin=$0
Header set Access-Control-Allow-Origin %{AccessControlAllowOrigin}e env=AccessControlAllowOrigin
Header set Access-Control-Allow-Credentials "true"
Header set Access-Control-Allow-Methods "GET,POST,DELETE,OPTIONS"
Header set Access-Control-Allow-Headers "Accept, Authorization, Origin, Content-Type"
AuthFormProvider ldap
AuthLDAPURL "ldap://localhost:10889/ou=Users,dc=work,dc=com?uid"
AuthLDAPGroupAttribute member
AuthLDAPGroupAttributeIsDN on
Require valid-user
ErrorDocument 401 /login.html
ErrorDocument 500 /error.html
AuthType form
AuthName realm
Session On
SessionMaxAge 1800
SessionDBDCookieName session path=/
ProxyPass  http://localhost:8080 timeout=31536000
AuthFormFakeBasicAuth On
</LocationMatch>
Run Code Online (Sandbox Code Playgroud)

以及发出请求的javascript:

$.ajax({
        type : "DELETE",
        url : "https://www.domain1.com/api",
        xhrFields: {
            withCredentials: true,
        },
        success : function(data){

        },
});
Run Code Online (Sandbox Code Playgroud)

我尝试了以下但没有运气: …

apache ajax .htaccess cors

8
推荐指数
1
解决办法
2984
查看次数

标签 统计

.htaccess ×1

ajax ×1

apache ×1

cors ×1