【发布时间】:2012-03-11 08:43:42
【问题描述】:
我做了一个小gwt应用并发布了,但是今天我发现了一个严重的问题。我知道相同的源策略问题,所以我将我的 gwt 应用程序和 rest json 应用程序放在同一台服务器上。但显然浏览器不会将http://www.xyz.com 和http://xyz.com 视为同一来源,因此当用户登陆www.xyz.com 时,他无法从http://xyz.com 获取数据。
这是消息:
XMLHttpRequest cannot load http://xyz.com/backend/...
Origin http://www.xyz.com is not allowed by Access-Control-Allow-Origin.
解决这个问题的最佳方法是什么?我用谷歌搜索并首先找到了不适用于 tomcat 的 .htaccess 解决方案。我最终使用了一个空的登录页面 index.html,只重定向到没有 www 的 url。这不是最好的解决方案,因为有人仍然可以输入带有 www 的 url,它不会索引页面,因此不会被重定向。
任何帮助将不胜感激。
【问题讨论】:
标签: javascript gwt tomcat cross-domain