Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
La seguente funzione di risposta del visualizzatore aggiunge un'Access-Control-Allow-Origin
HTTPintestazione alla risposta se la risposta non contiene già questa intestazione. Questa intestazione fa parte della condivisione di risorse tra origini (). CORS Il valore dell'intestazione (*
) indica ai browser Web di consentire al codice da qualsiasi origine di accedere a questa risorsa. Per ulteriori informazioni, vedete Access-Control-Allow-Origin sul sito Web Web Docs. MDN
GitHubVedi questo esempio su.
- JavaScript runtime 2.0
-
async function handler(event) {
const request = event.request;
const response = event.response;
// If Access-Control-Allow-Origin CORS header is missing, add it.
// Since JavaScript doesn't allow for hyphens in variable names, we use the dict["key"] notation.
if (!response.headers['access-control-allow-origin'] && request.headers['origin']) {
response.headers['access-control-allow-origin'] = {value: request.headers['origin'].value};
console.log("Access-Control-Allow-Origin was missing, adding it now.");
}
return response;
}
- JavaScript runtime 1.0
-
function handler(event) {
var response = event.response;
var headers = response.headers;
// If Access-Control-Allow-Origin CORS header is missing, add it.
// Since JavaScript doesn't allow for hyphens in variable names, we use the dict["key"] notation.
if (!headers['access-control-allow-origin']) {
headers['access-control-allow-origin'] = {value: "*"};
console.log("Access-Control-Allow-Origin was missing, adding it now.");
}
return response;
}