「Origin is Not allowed by Access-Control-Allow-Origin」エラーについて理解する
異なるオリジン間でリソースにアクセスしようとした場合 (例: ドメイン、ポート)、「Access-Control-Allow-Origin によってオリジンが許可されていません」エラーが発生する場合があります。このエラーは、セキュリティ上の理由からクロスオリジン リクエストを制限するブラウザの同一オリジン ポリシーに起因します。
特定のケースでは、localhost:8080 からのリクエストは、ホスティングしているサーバーによるクロスオリジン アクセスが許可されていません。 gdata.youtube.com。コード スニペットはサーバーに対して XMLHttpRequest を作成しようとしますが、サーバーの Access-Control-Allow-Origin ヘッダーはオリジンからのリクエストを許可するように設定されていません。
エラーの原因:
- オリジンの不一致: オリジン間のリクエストは、オリジンが同じである場合にのみ許可されます (例: http://example.com からの http://example.com リクエスト)。
- ポートの違い: 異なるポート (例: example.com:81 からリクエストする example.com:80) は異なるオリジンとみなされます。
- CORS ヘッダーが設定されていない: サーバーは Access-Control-Allow を明示的に設定する必要があります-クロスオリジンリクエストを有効にするために許可されたオリジンを含むオリジンヘッダー。
解決策:
このエラーを解決するには、次の解決策を検討してください。
-
サーバーで CORS を構成します: サーバーは、許可されたオリジンを使用して Access-Control-Allow-Origin ヘッダーを設定する必要があります (例: Access-Control-Allow-Origin: http:// localhost:8080).
-
Use JSONP: JSONP (JSON with Padding) は、コールバック関数を使用してクロスオリジン リクエストを処理する手法です。サーバーはコールバック関数にカプセル化されたデータを返し、ブラウザーがそれを実行できるようにします。
-
サーバー側プロキシを使用する: サーバー側プロキシ (PHP、ASP など) は、次のように機能します。ブラウザとリモートサーバーの間の仲介者。プロキシはリモート サーバーにリクエストを作成し、CORS ヘッダーを処理して、ブラウザがデータにアクセスできるようにします。
以上が「Origin は Access-Control-Allow-Origin によって許可されていません」エラーを解決するにはどうすればよいですか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。