【发布时间】:2013-12-13 17:51:55
【问题描述】:
我们的网站在使用最新版本的 Chromium(版本 33.0.1722.0 - 237596)和 Chrome Canary 的 Amazon S3 存储桶上加载 CSS 和 JS 资源时遇到问题。 它适用于任何其他浏览器,包括当前的 Chrome (31.0.1650.57)。
错误是:
来自“https://mybucket.s3.amazonaws.com”的脚本已被跨域资源共享策略阻止加载:请求的资源上不存在“Access-Control-Allow-Origin”标头。 Origin 'https://app.example.com' 因此不允许访问。
我们在资源桶上的 S3 CORS 配置是:
<?xml version="1.0" encoding="UTF-8"?>
<CORSConfiguration xmlns="http://s3.amazonaws.com/doc/2006-03-01/">
<CORSRule>
<AllowedOrigin>*</AllowedOrigin>
<AllowedMethod>GET</AllowedMethod>
<MaxAgeSeconds>300000</MaxAgeSeconds>
<AllowedHeader>Authorization</AllowedHeader>
</CORSRule>
</CORSConfiguration>
这是 Chromium 的错误吗? 最新的 CORS 规范有什么变化吗?
【问题讨论】:
-
是否有可能由特定浏览器发送的另一个标头也需要包含在
中?或者可能是 * ? -
我正在阅读并阅读了有关
* 的信息。我在 Stackoverflow 上的另一个 QA 中读到,根据规范,您不能在中使用“*”(我没有检查规范)。以防万一我尝试添加它但我没有看到任何变化(即错误仍然存在)。 -
我也有同样的问题,请问您是怎么解决这个问题的?
标签: google-chrome amazon-web-services amazon-s3 cors