INTEGRITY Dokumentace

Cross-Origin Resource Sharing (CORS)

K žádosti mezi zdroji (cross-origin) dochází, když webová stránka na jednom origin (například a.example.com) si vyžádá zdroj z jiného originu (například b.secondexample.com). Cross-Origin Resource Sharing (CORS) je mechanismus, který pomocí hlaviček HTTP umožňuje serveru na b.secondexample.com udává, zda a.example.com smí přistupovat k jeho zdrojům. Prohlížeče tyto hlavičky vynucují a blokují přístup k odpovědím, které nejsou povoleny.

Cloudflare podporuje CORS těmito způsoby:

Access-Control-Allow-Origin hlavička umožňuje serveru definovat pravidla pro sdílení svých zdrojů s externími origins. Server může reagovat různými Access-Control-Allow-Origin hodnoty v závislosti na Origin hlavičku v požadavku. Tyto hlavičky se často vyskytují u cachovatelný obsah.

Přidejte nebo změňte hlavičky CORS na origin serveru

Pokud na origin webovém serveru přidáte nebo změníte konfiguraci CORS, vymazání mezipaměti Cloudflare podle URL neaktualizuje hlavičky CORS. Aby Cloudflare načetlo nové hlavičky CORS, použijte jednu z následujících možností:

Přidejte nebo změňte hlavičky CORS v Cloudflare

K nastavení hlaviček CORS pomocí produktů Cloudflare můžete použít jednu z následujících metod: