Я пытаюсь разрешить доступ ко всем поддоменам на моем сайте, чтобы разрешить перекрестные вызовы AJAX для поддоменов.Есть ли способ указать все дочерние домены сайта, такие как *.example.com
или, альтернативно, почему не работает следующее, если в моем списке более одного домена:
header('Access-Control-Allow-Origin: http://api.example.com http://www.example.com');
Я прочитал следующий вопрос, которыйкажется похожим, если не таким, как этот, за исключением того факта, что я хочу получить доступ к поддоменам, а этот относится к общим доменам.
Access-Control-Allow-Origin Multiple Origin Domains?
Если вышеуказанный вопрос является решением этой проблемы, то как я могу получить источник из заголовка.Похоже, что $ _SERVER ['HTTP_ORIGIN'] очень ненадежный и даже не кросс-браузерный.Мне нужно иметь возможность видеть источник в любом браузере, который может показать ошибку при попытке отправить вызов AJAX с использованием JavaScript.