- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我在通过我的网站从另一台服务器请求资源时遇到了一个问题。
我请求资源(通过范围请求请求的 PDF 文件)。浏览器(在本例中为 Chrome)向服务器发送一个 OPTIONS 请求。服务器从 OPTIONS 返回 200,但 header 之一是 - Access-Control-Allow-Credentials: true
由于服务器公开了通配符 *
对于 Access-Control-Allow-Origin
响应 header ,Chrome 然后(我认为)从服务器抛出以下响应并给我一个错误,指出如果发出请求,服务器无法公开通配符 withCredentials = 'include'
.
现在,我没有设置 withCredentials
在我的代码中我可以看到的任何地方进行标记,我似乎无法找出服务器如何知道是否使用凭据发送了请求。我的 cookie 没有随 OPTIONS 或 GET/PARTIAL CONTENT 请求一起发送。我可以看到请求中没有其他特殊 header 。
所以,
服务器如何知道以及我如何在客户端告诉设置为包含的枯萎凭据?
如果我没有在我这边设置凭据,是什么导致 Chrome 认为我使用的模式是 withCredentials = 'include'
?
Access-Control-Allow-Credentials: true
OPTIONS 之后所有请求的 header ?最佳答案
- How does the server know and how can I tell on the client side wither credentials are set to include?
接收服务器对客户端 withCredentials
设置一无所知。服务器只是在请求中收到某种形式的凭据,或者没有。就 CORS 协议(protocol)而言,接收服务器不会根据请求是否包含凭据来更改其行为。接收服务器要么只发回 Access-Control-Allow-Credentials: true
响应 header ,要么不发回。
- If I'm not setting credentials on my side, what could be causing Chrome to think that the mode I'm using is
withCredentials = 'include'
?
这个问题的答案是主观的——这取决于服务器管理员打算为谁做出响应。但最佳做法是,您可能只想将 Access-Control-Allow-Credentials: true
发送回您知道并明确允许的特定来源。这就是为什么 CORS 协议(protocol)有限制,如果请求有凭据并且响应有 Access-Control-Allow-Origin: *
(通配符),它不允许你的前端代码访问响应 header 值。
- Should the server be sending back the
Access-Control-Allow-Credentials: true
header on ALL requests after the OPTIONS?
Chrome 只会认为,如果模式真的是 withCredentials = 'include'
。因此,要么您的客户端代码的某些部分 实际上设置了 withCredentials = 'include'
— 或者,withCredentials = 'include'
isn 't 实际上已经设置好了,但你出于某种原因只是认为它是。
关于http - 服务器如何知道发送的请求带有凭据?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53247436/
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题? Update the question所以它是on-topic对于堆栈溢出。 9年前关闭。 Improve this que
我有一堆 php 脚本计划在 CentOS 机器上的 cron 中每隔几分钟运行一次。我希望每个脚本在启动时自我检查它的前一个实例是否仍在运行,如果是则停止。 最佳答案 我这样做是为了管理任务并确保它
是否有 bash 命令、程序或 libusb 函数(尽管我没有找到)来指示 USB 设备的 OUT 或 IN 端点是什么? 例如,libusb_interface_descriptor(来自 libu
我如何知道 NSTextField 何时成为第一响应者(即当用户单击它来激活它时,但在他们开始输入之前)。我尝试了 controlTextDidBeginEditing 但直到用户键入第一个字符后才会
我怎么知道我的代码何时完成循环?完成后我还得再运行一些代码,但只有当我在那里写的所有东西都完成后它才能运行。 obj.data.forEach(function(collection) {
我正在使用音频标签,我希望它能计算播放了多少次。 我的代码是这样的: ; ; ; 然后在一个javascript文件中 Var n=0; function doing(onplaying)
我正在尝试向 Package-Explorer 的项目上下文菜单添加一个子菜单。但是,我找不到该菜单的 menuid。 所以我的问题是如何在 eclipse 中找到 menuid? 非常感谢您的帮助。
我有一个名为“下一步”的按钮,它存在于几个 asp.net 页面中。实际上它是在用户控件中。单击“下一步”时,它会调用 JavaScript 中的函数 CheckServicesAndStates。我
我正在尝试在 Visual Studio 中使用 C++ 以纳秒为单位计算耗时。我做了一些测试,结果总是以 00 结尾。这是否意味着我的处理器(Ryzen 7-1800X)不支持 ~1 纳秒的分辨率,
我有一个自定义 ListView ,其中包含一些元素和一个复选框。当我点击一个按钮时。我想知道已检查的元素的位置。下面是我的代码 public class Results extends ListAc
如何在使用 J2ME 编写的应用程序中获取网络运营商名称? 我最近正在尝试在 Nokia s40 上开发一个应用程序,它应该具有对特定网络运营商的独占访问权限。有没有这样的API或库? 最佳答案 没有
我使用服务器客户端组件,当在此组件的 TransferFile 事件中接收文件时,我使用警报消息组件。所以我希望,如果用户单击警报消息,程序将继续执行 TransferFile 事件中的代码,以在单击
如果我创建一个类A具有一些属性,例如 a, b, c我创建对象 A x1; A x2; A x3; ... A xN 。有没有办法在同一个类中创建一个方法来检索我创建的所有对象?我想创建类似 stat
我正在制作一个应用程序,其中包含相同布局的 81 个按钮。它们都被称为我创建的名为“Tile”的对象。问题是这些图 block 存储在数组中,因此我需要知道以 int 格式单击了哪个按钮才能调用图 b
UIProgressView有这个setProgress:animated: API。 有没有办法确切知道动画何时停止? 我的意思是这样的? [myProgress setProgress:0.8f
我正在使用两个 jQuery 队列,我希望其中一个队列在另一个队列完成后出队。我怎么知道第一个是否完成?我应该使用第三个队列吗?! 这是我所拥有的: var $q = $({}); $q.que
jQuery 中有没有一种方法可以知道是否至少有一个复选框已被选中? 我有一个包含很多复选框的表单,每个复选框都不同。 我需要一种 jQuery 的方式来表达这样的内容,这就是逻辑: If at le
给定 2 个选择 100 50 100 在这两种情况下,我都想在 .example 中获取数字,使用相同的选择器或者以某种方式知道 .no-text 和 之间的区别。带文字 执行
我在我的应用程序中使用 System.ComponentModel.BindingList 作为 DataGridView.DataSource。该列表非常大,需要几秒钟才能绘制到 DataGridV
我想知道用户在 Android 中选择的默认键盘。我知道我可以使用 InputMethodManager 访问已启用的输入法列表,但我想知道用户当前使用的是哪一个。 到目前为止,我已经尝试获取当前的输
我是一名优秀的程序员,十分优秀!