.htaccess
Access-Control-Allow-Origin
中的任何顶级域名是通配符吗?
我想允许*.example.*
的所有顶级域名(以及任何子域名)。
所以:example.com
,example.org
,any.example.com
...
目前适用于:
SetEnvIf Origin ^(https?://.+\.example\.com(?::\d{1,5})?|https?://.+\.example\.org(?::\d{1,5})?)$ CORS_ALLOW_ORIGIN=$1
Header append Access-Control-Allow-Origin %{CORS_ALLOW_ORIGIN}e env=CORS_ALLOW_ORIGIN
Header merge Vary "Origin"
答案 0 :(得分:0)
您无法在响应中指定部分通配符。
您需要编写检查Origin
请求标头的代码,检查它是否可接受,然后在响应中回复它。