CORS
跨源资源共享(CORS)是一种基于HTTP头部的机制,允许服务器指定哪些源(例如域名)被允许从该服务器加载数据。通常,出于安全考虑,浏览器会限制对第三方资源的存取。
示例
当您尝试在网站“www.example.com”上加载来自外部源的内容,而该外部源未配置CORS策略时,内容将无法加载,且浏览器控制台可能会报出以下错误:
来自源'http://www.example.com'对'http://external-resource/example.PNG/'的XMLHttpRequest存取已被CORS策略阻止:请求的资源上未包含'Access-Control-Allow-Origin'标头。
换句话说,www.example.com上的用户无法加载来自http://external-resource的资源,因为该网站未被http://external-resource列入白名单。
为了能够加载ww.example.com上的内容,http://external-resouce需要在其响应中添加“Access-Control-Allow-Origin: www.example.com”HTTP头,以便用户的浏览器接受并加载该文件。
Tinify CDN CORS 规则
Tinify CDN始终包含‘Acess-Control-Allow-Origin: *’字段,因此您可以在网站上无障碍加载内容。
