169 похожих чатов

Ребят, подскажите в чём может быть проблема. У себя на

странице я стучусь по определённому урлу (1) на одинаковый поддомен, далее открывается страница (в новом окне) и происходит редирект на какой-то левый урл, например гуглком.

В апи, которое раздаёт урл(1) были добавлены следующие изменения:
1)добавлен хедер "Referrer-Policy: strict-origin"
2)а хедер "Access-Control-Allow-Origin : *" изменён на "Access-Control-Allow-Origin : *.mycompany.io"

Код, который запускается на странице:
var xmlHttp = new XMLHttpRequest();
xmlHttp.open("GET", url, true);
xmlHttp.setRequestHeader("Authorization", "Basic " + btoa(id + ":" + secret));
xmlHttp.setRequestHeader("Accept", "application/json");
xmlHttp.send(null);
xmlHttp.onreadystatechange = function () {
if (xmlHttp.readyState == 4 && xmlHttp.status == 202) {
var jsonResponse = JSON.parse(xmlHttp.responseText);
openWindow(jsonResponse.links[0].href);

Получаю ошибку:
Access to XMLHttpRequest at 'https://newyork.integration.mycompany.io/some/v2/operation?Redirect_URL=https://www.google.com/' from origin 'https://newyork.hbm.mycompany.io' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The 'Access-Control-Allow-Origin' header contains the invalid value '*.mycompany.io'.

Т.е. адрес моего сервиса - https://newyork.hbm.mycompany.io , на нём по нажатию на кнопку открывается новое окно где по итогу должен произойти редирект. Ошибка выглядит странной, т.к. что мой апплик содержит поддомен .mycompany.io что урл, на который я делаю запрос. Что я делаю не так ?

1 ответов

12 просмотров

там помоему * указывать нельзя

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
в JclConsole объявлено так: function CtrlHandler(CtrlType: DWORD): BOOL; stdcall; - где ваше объявление с stdcall? у вас на картинке нет stdcall
Karagy
8
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
~ 2m21s  nix shell github:nixos/nixpkgs#stack ~  stack ghc -- --version error: … while calling the 'derivationStrict' builtin at /builtin/derivation.nix:...
Rebuild your mind.
6
Карта сайта