【发布时间】:2012-04-15 11:39:27
【问题描述】:
我可能遗漏了一些东西,但直到现在还没有弄明白。
我有一个 MVC 应用程序,它侦听 web 默认端口(即 80),在与用户交互结束时,它向侦听端口的 WCF 4 REST 服务发送一个 ajax 发布请求(使用 jquery) 90,可悲的是,由于浏览器同源策略安全问题,我不允许这样做。
我了解到 Chrome、Safari 和 firefox 默认支持允许跨域请求的 CORS 协议。
在我的服务器中,我在响应的标题中添加了以下内容:Access-Control-Allow-Origin、Access-Control-Allow-Methods、Access-Control-Allow-Headers 和 Access-Control-Max-Age。
据我所知,所有 cors 插件都处理 microsoft xdr 对象并且不会更改 xhr 默认行为。
如有任何帮助,将不胜感激,
谢谢,
罗恩
【问题讨论】:
-
添加
Access-Control-Allow-Origin标头应该可以工作,并且必须从侦听端口 90 的服务发送(只是为了确保)。
标签: ajax wcf cross-domain http-post