生产中的跨领域问题

时间:2013-10-22 10:49:40

标签: javascript

我有一个应用程序,即从不同的域访问URL。 这在我的QA环境中工作正常,但会突然降低安全性 “此页面正在访问不受其控制的信息。这会带来安全风险。您要继续吗?

但是相同的代码在Production

中抛出“拒绝访问”错误

两者都在HTTPS协议中运行

我没有在QA和Production中看到“Access-Control-Allow-Origin”响应标头。 两者都有相同的respone标题

以下是我的javascript代码

try {
    oXMLHttp.open("POST", "https://www.developer.com?id=2"), false);
    oXMLHttp.send(sQueryString);
}
catch (err) {
    alert("error")
    return;
}

请说明我的应用程序在生产环境中失败的原因,

谢谢, 拉吉

1 个答案:

答案 0 :(得分:0)

我认为我的QA正在Intranet区域中运行,而我的生产正在Internet区域中运行。 因此在生产中失败