?
This document uses PHP Chinese website manual Release
Access-Control-Allow-Origin
響應 header 指示是否該響應可以與具有給定資源共享原點。
Header type | Response header |
---|---|
Forbidden header name | no |
Access-Control-Allow-Origin: *Access-Control-Allow-Origin: <origin>
* 對于沒有憑據(jù)的請求,服務器可以指定“*”作為通配符,從而允許任何來源訪問資源。<origin> 指定可以訪問資源的 URI 。
要允許任何資源訪問您的資源,您可以指定:
Access-Control-Allow-Origin: *
要允許https://developer.mozilla.org
訪問您的資源,您可以指定:
Access-Control-Allow-Origin: https://developer.mozilla.org
如果服務器指定了原始主機而不是“ *
”,那么它還必須包含Origin
在Vary
響應 header 中,以向客戶機指出服務器響應將根據(jù)Origin
請求 header 的值而有所不同。
Access-Control-Allow-Origin: https://developer.mozilla.org Vary: Origin
Specification | Status | Comment |
---|---|---|
FetchThe definition of 'Access-Control-Allow-Origin' in that specification. | Living Standard | Initial definition. |
Feature | Chrome | Edge | Firefox | Internet Explorer | Opera | Safari |
---|---|---|---|---|---|---|
Basic Support | 4 | 12 | 3.5 | 10 | 12 | 4 |
Feature | Android | Chrome for Android | Edge mobile | Firefox for Android | IE mobile | Opera Android | iOS Safari |
---|---|---|---|---|---|---|---|
Basic Support | 2.1 | (Yes) | (Yes) | 1.0 | (Yes) | 12 | 3.2 |