Поддерживает ли CorsHttpHandler подстановочный знак для любого домена? - PullRequest
0 голосов
/ 22 сентября 2019

matchOrigin в https://github.com/networknt/light-4j/blob/master/cors/src/main/java/com/networknt/cors/CorsUtil.java кажется не настолько большим, насколько я могу судить.Нужно ли указывать конкретные номера портов в наших позволенных Origins для cors.yml?т.е. http://localhost:8080 вместо http://localhost?

1 Ответ

0 голосов
/ 22 сентября 2019

Из соображений безопасности подстановочный знак не поддерживается.Если вы включаете CORS, вы обычно разрешаете только определенные домены.Если разрешены все домены, это противоречит цели CORS.При использовании порта 80 или 443 вам не нужно указывать номер порта.Если используются другие порты, это должно быть указано.

...