【发布时间】:2018-05-22 09:19:47
【问题描述】:
尝试使用 CloudFront 但收到以下 CORs 错误(CORs Access-Control-Allow-Origin):
Access to Font at 'https://d1nic7y05p6u7o.cloudfront.net/pub/static/version1512716215/adminhtml/Magento/backend/en_US/fonts/opensans/semibold/opensans-600.ttf' from origin 'https://website.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'https://website.com' is therefore not allowed access.
我没有使用 S3 存储桶,所以我不能只在那里设置 COR(访问网站获取媒体)。我将“Origin”列入白名单,但不确定如何将该请求转发到 s3 或执行标题“Access-Control-Allow-Origin”的操作?一个网站说我需要在我的 apache 服务器上设置标头,对我来说没有意义,但我尝试了它仍然没有工作。
【问题讨论】:
-
错误信息表明你已经配置了something来添加
Access-Control-Allow-Origin响应头,但是它被错误地添加了——有一个斜杠不应该在那里。您需要弄清楚在您的 Web 服务器上错误地添加了什么。 CloudFront 不会自行添加它。 -
我在替换网址时不小心添加了斜杠。这个错误不是正常的CORs功能吗?从一台服务器发送到不同服务器的请求。如果我可以控制云端服务器,我会将 {Header add Access-Control-Allow-Origin "*"} 添加到 .htaccess 中,错误就会消失。
-
返回并再次创建错误,并非常仔细地检查它。在目前的形式中,它是荒谬的,因为它声称由于标头只允许
https://website.com它因此不允许https://website.com这是自相矛盾的。我相信您可能又犯了一个转录错误。 -
抱歉,已更新。积极这是正确的。不知何故,我需要在云端添加标题。
标签: amazon-web-services cors amazon-cloudfront