htaccess:TLD的Access-Control-Allow-Origin通配符? (.com,.org ......)

时间:2016-08-11 14:12:11

标签: apache .htaccess cors

.htaccess Access-Control-Allow-Origin中的任何顶级域名通配符吗?

我想允许*.example.*的所有顶级域名(以及任何子域名)。

所以:example.comexample.organy.example.com ...

目前适用于:

SetEnvIf Origin ^(https?://.+\.example\.com(?::\d{1,5})?|https?://.+\.example\.org(?::\d{1,5})?)$   CORS_ALLOW_ORIGIN=$1
Header append Access-Control-Allow-Origin  %{CORS_ALLOW_ORIGIN}e   env=CORS_ALLOW_ORIGIN
Header merge  Vary "Origin"

1 个答案:

答案 0 :(得分:0)

您无法在响应中指定部分通配符。

您需要编写检查Origin请求标头的代码,检查它是否可接受,然后在响应中回复它。