使用oauth fb / tw和浏览器策略包的www和非www不匹配安全问题

时间:2015-07-19 08:10:08

标签: meteor oauth same-origin-policy

我正在运行一个流星应用程序,我刚刚使用Meteor部署到生产中。当我尝试使用example.com和www.example.com之间的Oauth服务登录时,我发现不匹配。在我的fb-app中,我使用www地址。因此,如果我访问example.com并尝试登录,我会在控制台中收到有关同源策略的错误。

我正在使用针对Meteor的browserpolicy包。其中我在BrowserPolicy.content.allowOriginForAll(origin)中添加了非www和www;

对此有什么正确的解决方法?我可以以某种方式将2个网址添加到我的fb-app中,还是应该使用通配符? 我应该将所有流量重定向到www.example.com吗? 或者对此有不同/更正确的解决方案吗?

0 个答案:

没有答案