оффтопиком? если да - подскажите нужный чат, пожалуйста
на всякий случай сразу опишу суть проблемы. иногда на клиентских сайтах не работает часть ресурсов (шрифты, цсс) по разным причинам, чаще всего из-за кривых ссылок в коде (домен без ввв, ресурс - с ввв). это блочится корсом. чаще всего добавляю в htaccess такое:
Header add Access-Control-Allow-Origin: "*"
но это хреново с точки зрения безопасности, насколько я понимаю. гугл подсказывает, что необходимо оставлять один домен в запросах. так и делаю, когда позволяет ситуация, но в остальных случаях нужно другое решение. собственно, вопрос в следующем: как правильно разрешить взаимодействие между не-ввв и ввв доменами, не разрешая всё остальное? достаточно ли заголовка в htaccess или на клиенте тоже что-то нужно допиливать? читал много разных статей, документацию мозиллы, но чёткой картины, как работает корс, так и не сложилось :(
1. выкинь оффтопик, он для веб-сервера мягко говоря говно 2. сделай редирект с ввв на не-ввв и все. 3. если таки нужны еще поддомены - указывай все, 1 хедер на 1 поддомен, см. https://stackoverflow.com/questions/1653308/access-control-allow-origin-multiple-origin-domains/40558069#40558069 - первый ответ кстати в гугле по запросу. Впрочем делать так очень не советуют
Обсуждают сегодня