Access to XMLHttpRequest at 'http://store.ink/admin/me?sid=lbn3mpacfb3k1mbehnk9qh8kf3' from origin 'http://vue-admin-web.ink' has been blocked by CORS policy: The value of the 'Access-Control-Allow-Origin' header in the response must not be the wildcard '*' when the request's credentials mode is 'include'. The credentials mode of requests initiated by the XMLHttpRequest is controlled by the withCredentials attribute.
로 설정되어야 합니다. 즉, http://a.com이 http://b.com을 요청할 때 http:// a.com은 반드시 Origin을 http://로 설정해야 합니다. b.com은 pass할 수 있습니다
위가 라우팅 파일이기 때문에, 요청된 url이 경로와 일치하면 교차 도메인 미들웨어로 이동합니다. 모두가 알고 있듯이 delete 및 put과 같은 메서드는 옵션 요청을 미리 시작합니다. 즉, 라우팅 파일을 일치시킬 수 없으며 크로스 도메인 미들웨어는 사용할 수 없습니다
So:
오류 예외 인수 정의 https://www.kancloud.cn/manual/thinkphp5_1/354092#_42
rrreee완료. 🎜🎜
위 내용은 Thinkphp withCredentials 교차 도메인 문제 해결 아이디어 분석의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!
성명
이 기사는 segmentfault에서 복제됩니다. 침해가 있는 경우 admin@php.cn으로 문의하시기 바랍니다. 삭제
SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.