Apache httpd.conf
- <Directory />
- AllowOverride none
- Require all denied
- </Directory>
复制代码 改成
- <Directory />
- Require all denied
- Header set Access-Control-Allow-Origin *
- </Directory>
复制代码
注 :
配置的含义是允许任何域发起的请求都可以获取当前服务器的数据。当然,这样有很大的危险性,恶意站点可能通过XSS攻击我们的服务器。所以我们应该尽量有针对性的对限制安全的来源,例如下面的设置使得只有 https://test.apixn.com/d34 这个域才能跨域访问服务器的API。- Header set Access-Control-Allow-Origin https://test.apixn.com/d34
复制代码
|