重复的访问控制允许来源:*造成COR错误?(Duplicate Access-Control-All

2019-10-17 11:13发布

调用从客户的Web API一个REST API和它的返回重复的访问控制允许来源:*,使其产生COR错误。

我在本地测试,重复确实会导致错误,而一个访问控制允许来源:*作品。

有没有解决这个从我身边调用GET时的方法吗?

HTTP/1.1 200 OK
Date: Wed, 28 Nov 2012 19:40:10 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Access-Control-Allow-Origin: *
Access-Control-Allow-Origin: *
Set-Cookie: TargetToken=AB3Hirk0TNDPCfVY6LZd1Fs1; Expires=Fri, 28-Nov-2014 19:40:10 G11T;       Path=/; HttpOnly
Cache-Control: no-cache
Pragma: no-cache
Expires: -1
Content-Type: application/xml; charset=utf-8
Content-Length: 590

XMLHttpRequest的无法加载http://target.com/api/getstuff?stuffid=4 。 产地http://mysite.com没有被访问控制允许来源允许的。

Answer 1:

该CORS规范明确规定,多路存取控制允许来源头不允许: http://www.w3.org/TR/cors/#resource-sharing-check-0

有什么办法说服客户解决他们的服务器上执行?



文章来源: Duplicate Access-Control-Allow-Origin: * causing COR error?