У меня есть 2 веб-сайта, работающих под именем 'abc.example.net' & 'xyz.example.net' .если я сделаю вызов ajax 'abc.example.net / product / ajax / list' из 'abc.example.net' , то все будет работать нормально.если я сделаю вызов ajax 'xyz.example.net / product / ajax / list' из 'xyz.example.net' , то все будет работать нормально.но если я попытаюсь позвонить 'xyz.example.net / product / ajax / list' из 'abc.example.net' , я получу 302 ,
Я пытался:
add_header Access-Control-Allow-Origin '*';
listen 10.30.30.107:85;
root "D:\ui\builds";
index index.php index.html;
log_not_found off;
charset utf-8;
server_tokens off;
access_log logs\abc.com-access.log;
add_header Access-Control-Allow-Credentials true;
set $cors null;
if ($http_origin ~* (.*\.example.net)){set $cors $http_origin;}
add_header 'Access-Control-Allow-Origin' $cors;
add_header Strict-Transport-Security "max-age=31536000";
add_header Content-Security-Policy "frame-ancestors 'self' http://*.example.net";
add_header X-XSS-Protection 1;
}
Я хочу, чтобы вызов списка ajax возвращал все ожидаемые результаты. (Успешное выполнение API)