我已经部署了拉姆达,这本身就返回一个'Access-Control-Allow-Origin': '*'
在其头部的响应。
我把它从API网关。 当调用API网关URL,CORS设定的罚款。
我把CloudFront的在API的前面,但是现在我无法为CORS配置似乎是由CloudFront的覆盖,以访问API,我不知道在哪里的CloudFront的添加自定义标题。
如何启用内部CloudFront的CORS?
我已经部署了拉姆达,这本身就返回一个'Access-Control-Allow-Origin': '*'
在其头部的响应。
我把它从API网关。 当调用API网关URL,CORS设定的罚款。
我把CloudFront的在API的前面,但是现在我无法为CORS配置似乎是由CloudFront的覆盖,以访问API,我不知道在哪里的CloudFront的添加自定义标题。
如何启用内部CloudFront的CORS?
进入您的CloudFront的分布,点击行为,选择每个行为和点击编辑,你会看到一个标题白名单头部分。 选择“访问控制请求报头”和“访问控制请求的方法”,然后单击添加,还可以添加产地(感谢迈克尔渔获),右下角点击“Yes,编辑”。
编辑:请参阅下面关于防止缓存响应迈克尔的评论。
瞧。