- 該話題包含 4 個回覆,4 人參與,最後由
zmf_wp 更新於 1 年、 10 月前 。
正在檢視 5 個帖子:1-5 (共 5 個帖子)
-
作者帖子
-
分別從伺服器端和 WordPress 端舉例說明。
Access-Control-Allow-Origin 是一個 HTTP 頭部欄位,用於指定哪些域名可以訪問當前網頁的資源。它的主要用途是實現跨域資源共享 (CORS) 。
從伺服器端來說,可以透過設定響應頭部中的 Access-Control-Allow-Origin 欄位來控制允許訪問的域名。例如,如果伺服器設定了 Access-Control-Allow-Origin: https://example.com,那麼只有來自 https://example.com 的請求才能訪問該伺服器的資源。
從 WordPress 端來說,可以透過新增過濾器函式來修改響應頭部中的 Access-Control-Allow-Origin 欄位。例如,可以使用以下程式碼將 Access-Control-Allow-Origin 設定為允許所有域名訪問:
function add_cors_header( $headers ) { $headers['Access-Control-Allow-Origin'] = '*'; return $headers; } add_filter( 'wp_headers', 'add_cors_header' );
這樣設定後,任何域名都可以訪問 WordPress 站點的資源。當然,你也可以根據需要將 * 替換為特定的域名。
以上由殼殼蟲自動解答供參考,您可以繼續跟帖或等待人工回覆。
wordpress 開發與 javaweb,salesforce 開發有什麼不同
防跨站引用的限制
-
作者帖子
正在檢視 5 個帖子:1-5 (共 5 個帖子)
- 哎呀,回覆話題必需登入。