Access-Control-Allow-Origin 为什么会出现两个
时间: 2023-10-09 17:12:33 浏览: 225
Allow CORS Access-Control-Allow-0.1.9.zip
Access-Control-Allow-Origin是CORS(跨源资源共享)协议中的一个响应头,用来指定哪些源可以访问资源。通常情况下,该响应头只会出现一个值,例如:
```
Access-Control-Allow-Origin: https://example.com
```
这表示只有https://example.com这个源可以访问资源。但是有时候会出现两个Access-Control-Allow-Origin值,例如:
```
Access-Control-Allow-Origin: https://example.com, https://foo.example.com
```
这是因为在某些情况下,一个资源可能被多个源所共享。例如,一个网站可能使用了多个子域名,这些子域名的源都需要访问同一个资源。在这种情况下,服务器就需要设置多个Access-Control-Allow-Origin值,以允许多个源访问资源。需要注意的是,这种情况下需要同时设置Access-Control-Allow-Credentials为true,以允许发送cookie等凭证信息。
阅读全文