


Amazon S3 CORS und Firefox's domänenübergreifendes Laden von Schriftarten
Firefox stößt beim Laden von Schriftarten von anderen Ursprüngen als der aktuellen Webseite auf Komplexität, insbesondere wenn sich die Schriftarten auf CDNs befinden. Um dieses Problem anzugehen, wurden verschiedene Lösungen vorgeschlagen, darunter die Implementierung von Amazon S3 CORS (Cross-Origin Resource Sharing).
S3 CORS-Konfiguration
Um das domänenübergreifende Laden von Schriftarten zu ermöglichen S3 CORS, Sie müssen Amazon S3 wie folgt konfigurieren:
<corsconfiguration xmlns="http://s3.amazonaws.com/doc/2006-03-01/"> <corsrule> <allowedorigin>https://mydomain.com</allowedorigin> <allowedmethod>GET</allowedmethod> <maxageseconds>3000</maxageseconds> <allowedheader>Content-*</allowedheader> <allowedheader>Host</allowedheader> </corsrule> <corsrule> <allowedorigin>https://*.mydomain.com</allowedorigin> <allowedmethod>GET</allowedmethod> <maxageseconds>3000</maxageseconds> <allowedheader>Content-*</allowedheader> <allowedheader>Host</allowedheader> </corsrule> </corsconfiguration>
Dies Konfiguration:
- Ermöglicht Anfragen von den angegebenen Ursprüngen (mydomain.com und seine Subdomains).
- Beschränkt Anfragen auf die GET-Methode, die zum Abrufen von Schriftarten verwendet wird.
- Gibt eine Caching-Zeit von 3000 Sekunden an, wodurch die Belastung des Servers reduziert wird.
- Ermöglicht bestimmte Header, die für den Abruf von Schriftarten erforderlich sind (Content-Type und Host).
Cloudfront-Caching-Problem
Bei einigen Benutzern kann es zu Problemen kommen, wenn Cloudfront den Access-Control-Allow-Origin-Header zwischenspeichert und verhindert Domänenübergreifendes Laden von Schriftarten. Um dies zu umgehen, verwenden Sie eine Abfragezeichenfolge, um zwischen Anforderungen verschiedener Domänen zu unterscheiden. Zum Beispiel:
<pre class="brush:php;toolbar:false">curl -i -H "Origin: https://a.domain.com" http://hashhashhash.cloudfront.net/font.woff?https_a.domain.com
In diesem Beispiel identifiziert die Abfragezeichenfolge „?https_a.domain.com“ eindeutig die Anfrage von der Domäne „a.domain.com“. Cloudfront gibt dann für jede Domain einen angepassten Access-Control-Allow-Origin-Header zurück.
Das obige ist der detaillierte Inhalt vonWie konfiguriere ich Amazon S3 CORS für das domänenübergreifende Laden von Schriftarten in Firefox?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Ich habe diese Frage neulich bekommen. Mein erster Gedanke ist: seltsame Frage! Bei der Spezifität geht es um Selektoren, und Rules sind keine Selektoren, also ... irrelevant?

Ja, Sie können, und es ist nicht wirklich wichtig in welcher Reihenfolge. Ein CSS -Präprozessor ist nicht erforderlich. Es funktioniert in regulären CSS.

Sie sollten auf jeden Fall weitausgestellte Cache-Header auf Ihren Vermögenswerten wie CSS und JavaScript (und Bilder und Schriftarten und was auch immer) festlegen. Das sagt dem Browser

Viele Entwickler schreiben darüber, wie sie eine CSS -Codebasis pflegen können, aber nicht viele von ihnen schreiben darüber, wie sie die Qualität dieser Codebasis messen. Sicher, wir haben

Haben Sie jemals ein Formular gehabt, das ein kurzes, willkürliches Stück Text akzeptieren musste? Wie ein Name oder was auch immer. Das ist genau das, wofür es ist. Es gibt viele

Ich bin so aufgeregt, nach Zürich, der Schweiz, zur Frontkonferenz zu gehen (liebe diesen Namen und diese URL!). Ich war noch nie in der Schweiz, also bin ich aufgeregt

Eine meiner Lieblingsentwicklungen in der Softwareentwicklung war das Aufkommen von Serverless. Als Entwickler, der die Tendenz hat, sich in den Details festzuhalten

In diesem Beitrag werden wir eine E -Commerce -Store -Demo verwenden, die ich für Netlify erstellt und bereitgestellt habe, um zu zeigen, wie wir dynamische Routen für eingehende Daten erstellen können. Es ist fair


Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

SecLists
SecLists ist der ultimative Begleiter für Sicherheitstester. Dabei handelt es sich um eine Sammlung verschiedener Arten von Listen, die häufig bei Sicherheitsbewertungen verwendet werden, an einem Ort. SecLists trägt dazu bei, Sicherheitstests effizienter und produktiver zu gestalten, indem es bequem alle Listen bereitstellt, die ein Sicherheitstester benötigen könnte. Zu den Listentypen gehören Benutzernamen, Passwörter, URLs, Fuzzing-Payloads, Muster für vertrauliche Daten, Web-Shells und mehr. Der Tester kann dieses Repository einfach auf einen neuen Testcomputer übertragen und hat dann Zugriff auf alle Arten von Listen, die er benötigt.

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Herunterladen der Mac-Version des Atom-Editors
Der beliebteste Open-Source-Editor

MinGW – Minimalistisches GNU für Windows
Dieses Projekt wird derzeit auf osdn.net/projects/mingw migriert. Sie können uns dort weiterhin folgen. MinGW: Eine native Windows-Portierung der GNU Compiler Collection (GCC), frei verteilbare Importbibliotheken und Header-Dateien zum Erstellen nativer Windows-Anwendungen, einschließlich Erweiterungen der MSVC-Laufzeit zur Unterstützung der C99-Funktionalität. Die gesamte MinGW-Software kann auf 64-Bit-Windows-Plattformen ausgeführt werden.