169 похожих чатов

Ребят, подскажите в чём может быть проблема. У себя на

странице я стучусь по определённому урлу (1) на одинаковый поддомен, далее открывается страница (в новом окне) и происходит редирект на какой-то левый урл, например гуглком.

В апи, которое раздаёт урл(1) были добавлены следующие изменения:
1)добавлен хедер "Referrer-Policy: strict-origin"
2)а хедер "Access-Control-Allow-Origin : *" изменён на "Access-Control-Allow-Origin : *.mycompany.io"

Код, который запускается на странице:
var xmlHttp = new XMLHttpRequest();
xmlHttp.open("GET", url, true);
xmlHttp.setRequestHeader("Authorization", "Basic " + btoa(id + ":" + secret));
xmlHttp.setRequestHeader("Accept", "application/json");
xmlHttp.send(null);
xmlHttp.onreadystatechange = function () {
if (xmlHttp.readyState == 4 && xmlHttp.status == 202) {
var jsonResponse = JSON.parse(xmlHttp.responseText);
openWindow(jsonResponse.links[0].href);

Получаю ошибку:
Access to XMLHttpRequest at 'https://newyork.integration.mycompany.io/some/v2/operation?Redirect_URL=https://www.google.com/' from origin 'https://newyork.hbm.mycompany.io' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: The 'Access-Control-Allow-Origin' header contains the invalid value '*.mycompany.io'.

Т.е. адрес моего сервиса - https://newyork.hbm.mycompany.io , на нём по нажатию на кнопку открывается новое окно где по итогу должен произойти редирект. Ошибка выглядит странной, т.к. что мой апплик содержит поддомен .mycompany.io что урл, на который я делаю запрос. Что я делаю не так ?

1 ответов

5 просмотров

там помоему * указывать нельзя

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Ошибка: segmentation fault (core dumped) Код: pastebin.com/BEsNNSSV Сообщение от компилятора: отсутствует ОС: Arch Linux Ядро: x86_64 Linux 6.9.7-arch1-1 Процессор: Intel Cele...
sec
4
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
@ahndmn @ayaw0_0 здарова, на чем пишете?
Aiwan \ (•◡•) / _bot
7
Кстати, я тут еще с одной темой столкнулся, вот учу я C++, на таком то ресурсе, а остальные постоянно советуют практиковаться, что то писать, проекты, но как писать если вот т...
aaswq1
7
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
с помощью чего можно бота добавить как админа в чат? (условно в боте есть кнопка, нажатие на которую приводит тебя к выбору чата и выдаче прав боту)
ηє νєямσяє
5
Карта сайта