使用无cookie域的清漆 - Same-Origin-Policy问题

时间:2013-08-23 14:24:24

标签: javascript varnish same-origin-policy

如果您使用清漆,建议您使用无cookie的域来处理JavaScript等外部静态文件。如果我这样做,我将遇到同源政策的问题。有什么解决方案?

1 个答案:

答案 0 :(得分:0)

如果想为Javascript使用单独的域(我在大多数情况下怀疑推荐),你需要实现类似CORS [1]的东西。

这可以在Varnish级别(在您的VCL中)完成,但实现不会是微不足道的(您必须手动编写访问规则)

https://developer.mozilla.org/en-US/docs/HTTP/Access_control_CORS