详情页标题前

阿里云对象存储OSS发送跨域请求时报错Access-Control-Allow-Origin不能为*-云淘科技

详情页1

问题描述

在OSS中将Access-Control-Allow-Origin的值设置为通配符”*”,并在前端代码中将Access-Control-Allow-Credentials设置为true,然后在浏览器跨域访问OSS文件时,出现以下报错:

Response to preflight request doesn't pass access control check: The value of the 'Access-Control-Allow-Origin' header in the response must not be the wildcard '*' when the request's credentials mode is 'include'.

问题原因

浏览器的安全策略要求Access-Control-Allow-Credentials为True时,Access-Control-Allow-Origin的值不能为通配符”*”,以防止任意域访问资源并获取Credentials信息(包括Cookies、Authorization Headers等敏感数据)。

解决方案

  • 如果您需要在请求头中保留Credentials信息,将Access-Control-Allow-Origin的值从通配符*修改为具体的域名(例如https://example.com)。具体操作,请参见跨域设置。

  • 如果您不需要在请求头中保留Credentials信息,您可以在前端代码中将Access-Control-Allow-Credentials设置为false。示例代码如下。

    xhr.withCredentials = false

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/157242.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云负载均衡功能特性-云淘科技

    本文介绍阿里云传统型负载均衡CLB提供的功能和功能概述,CLB支持4层和7层负载均衡,并提供健康检查、会话保持、域名转发等功能,保证后端服务的高可用。 下表中,“✔”表示支持,“—”表示不支持。 功能 4层CLB 7层CLB 调度算法 CLB支持轮询、加权轮询(WRR)和一致性哈希(CH)调度算法。 ✔ ✔ 说明 七层CLB暂不支持一致性哈希(CH)调度算法…

    阿里云负载均衡 2023年12月10日
  • 阿里云对象存储OSScors-options(检测跨域请求)-云淘科技

    跨域资源共享CORS(Cross-Origin Resource Sharing)简称跨域访问,是HTML5提供的标准跨域解决方案,允许Web应用服务器进行跨域访问控制,确保跨域数据传输的安全性。cors-options命令通过向OSS发送HTTP OPTIONS请求的方式,用来检测指定的跨域访问请求是否被允许。 说明 本文各命令行示例均基于Linux 64…

    阿里云对象存储 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云对象存储OSSOSS跨域资源共享(CORS)错误排除-云淘科技

    问题现象 浏览器报403错误,具体如下: OPTIONS http://bucket.oss-cn-beijing.aliyuncs.com/ XMLHttpRequest cannot load http://bucket.oss-cn-beijing.aliyuncs.com/. Response to preflight request doesn’t…

    阿里云对象存储 2023年12月10日
  • 阿里云日志服务SLS日志类型-云淘科技

    日志服务提供的服务日志功能可记录多种日志类型,本文介绍各种日志类型及不同日志类型的日志字段。 日志类型 开启服务日志功能时,您可以选择服务日志的类型,具体说明如下表所示。 重要 为保证您自定义查询语句的兼容性,建议您在查询语句中通过__topic__: XXX指定特定的日志类型。 日志类型 概述 Logstore名称 日志详情 说明 详细日志 包括Proje…

    阿里云日志服务SLS 2023年12月10日
  • 阿里云负载均衡功能特性-云淘科技

    本文介绍阿里云传统型负载均衡CLB提供的功能和功能概述,CLB支持4层和7层负载均衡,并提供健康检查、会话保持、域名转发等功能,保证后端服务的高可用。 下表中,“✔”表示支持,“—”表示不支持。 功能 4层CLB 7层CLB 调度算法 CLB支持轮询、加权轮询(WRR)和一致性哈希(CH)调度算法。 ✔ ✔ 说明 七层CLB暂不支持一致性哈希(CH)调度算法…

    阿里云负载均衡 2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。