Subresouce Integrity CORS打破了Chrome

时间:2017-10-10 20:02:32

标签: amazon-s3 cross-domain amazon-cloudfront subresource-integrity

我在s3存储桶中有一个js文件,由cloudfront提供服务,通过cname调用。

请求 - > cname.fake.com - > cloudfront - > s3bucket

生成的标签具有完整性和cossorigin属性,并且似乎适用于所有浏览器,但chrome会给我一个CORS错误。如果我将标记src直接指向cloudfront,则可以正确地提供资产。我使用mitproxy来监视请求,当它转到cname时,chrome会在请求发出之前取消请求。允许访问控制标题,任何想法?

0 个答案:

没有答案