【问题标题】:AWS CloudFront CorsAWS CloudFront Cors
【发布时间】:2018-05-22 09:19:47
【问题描述】:

尝试使用 CloudFront 但收到以下 CORs 错误(CORs Access-Control-Allow-Origin):

Access to Font at 'https://d1nic7y05p6u7o.cloudfront.net/pub/static/version1512716215/adminhtml/Magento/backend/en_US/fonts/opensans/semibold/opensans-600.ttf' from origin 'https://website.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'https://website.com' is therefore not allowed access.

我没有使用 S3 存储桶,所以我不能只在那里设置 COR(访问网站获取媒体)。我将“Origin”列入白名单,但不确定如何将该请求转发到 s3 或执行标题“Access-Control-Allow-Origin”的操作?一个网站说我需要在我的 apache 服务器上设置标头,对我来说没有意义,但我尝试了它仍然没有工作。

【问题讨论】:

  • 错误信息表明你已经配置了something来添加Access-Control-Allow-Origin响应头,但是它被错误地添加了——有一个斜杠不应该在那里。您需要弄清楚在您的 Web 服务器上错误地添加了什么。 CloudFront 不会自行添加它。
  • 我在替换网址时不小心添加了斜杠。这个错误不是正常的CORs功能吗?从一台服务器发送到不同服务器的请求。如果我可以控制云端服务器,我会将 {Header add Access-Control-Allow-Origin "*"} 添加到 .htaccess 中,错误就会消失。
  • 返回并再次创建错误,并非常仔细地检查它。在目前的形式中,它是荒谬的,因为它声称由于标头只允许 https://website.com 它因此不允许 https://website.com 这是自相矛盾的。我相信您可能又犯了一个转录错误。
  • 抱歉,已更新。积极这是正确的。不知何故,我需要在云端添加标题。

标签: amazon-web-services cors amazon-cloudfront


【解决方案1】:

在我必须添加的服务器上

Header set Access-Control-Allow-Origin "*"

在 AWS 中允许 OPTIONS 标头并将 Access-Control-Allow-Origin(标头名称)和 *(值)添加到 Origin 自定义标头。

重要的是要注意一些原因,我必须创建一个新的发行版才能让它工作。

【讨论】:

    猜你喜欢
    • 2015-06-16
    • 1970-01-01
    • 2019-04-24
    • 2017-12-11
    • 2014-06-16
    • 2018-09-24
    • 2020-02-20
    • 2021-06-13
    • 2019-11-17
    相关资源
    最近更新 更多