【问题标题】:Python allow-origin with multiple subdomains具有多个子域的 Python 允许来源
【发布时间】:2021-12-25 11:50:31
【问题描述】:

我使用 Netifly 部署我的网络应用。

它有这样的预览环境:

"randomonstring33712638126--domaincom.netlify.app"

我在 Google Cloud 中有一个 python 函数,我想用allow-origin 保护它。如何允许以 --domaincom.netlify.app 结尾的所有域的来源?

我试过了,但似乎不起作用:

ALLOW_ORIGIN = 'https://domain[dot]com/, https://*--domaincom.netlify.app/'

感谢您的帮助。

【问题讨论】:

    标签: python-3.x google-cloud-functions netlify


    【解决方案1】:

    恐怕Access-Control-Allow-Origin 无法允许子域。

    看看docsAllow-Origin可以接受

    • 通配符*(任何来源)
    • 指定的来源,例如https://example.app
    • null

    为了限制多个域,它说

    将可能的Access-Control-Allow-Origin 值限制为一组 允许的来源需要服务器端的代码来检查 Origin 请求标头,将其与允许的来源列表进行比较, 然后如果 Origin 值在列表中,则设置 Access-Control-Allow-Origin 值与 Origin 相同 价值。

    【讨论】:

      猜你喜欢
      • 2013-06-23
      • 2010-12-11
      相关资源
      最近更新 更多