情况:
问题: 是否有可能以某种方式阻止发送Origin HTTP头?
我知道有一种解决方法可以通过允许“localhost”(或开发人员必须添加到其/ etc / hosts的某些特定主机)到生产服务器上的允许来源集来解决这种情况但是我如果可能,请不要这样做。
答案 0 :(得分:1)
如果你们使用chrome试试这个扩展程序 https://chrome.google.com/webstore/detail/requestly-redirect-url-mo/mdnleldcmiljblolnjhpnblkcekpdkpa
您可以动态修改请求,甚至是标题
答案 1 :(得分:0)
我建议您设置一个简单的“代理服务器”(短节点.js或python脚本就足够了)。让此服务器将所有请求转发到您的远程API服务器,但删除有关标头中的源的信息。这是一个简单的正则表达式问题。
这是一个简单的解决方案,可以移植到不同的服务器上。在AJAX方面,您只需要将主机名更改为测试代理服务器的localhost或IP。