【发布时间】:2013-03-18 22:18:57
【问题描述】:
所以我们有一个提供 JSON 的 http 资源。它增加了一个
Access-Control-Allow-Origin: *
标志。所以这可以用 CORS 加载... except (所以我被告知)有一些 IE9 怪癖意味着这在 IE9 中仍然不起作用,但如果这是一个 https 资源它会起作用.
所以我们设置了一个现有的 https 代理来包含这个资源。只有那个 https 资源还添加了 Access-Control-Allow-Origin: * 标头,因此响应包含两个这样的标头。
这似乎根本不起作用。从实验上看,如果我从“内部”http 资源中删除标头,代理版本(现在只包含一个标头)确实可以工作。只是在 Chrome、Firefox 中使用 jQuery CORS 进行测试。
对吗?所以我需要做的就是(有人)修复https代理以“设置”标题而不是“添加”它?
【问题讨论】:
标签: ajax https http-headers cors