Tinify
有什么可以帮到您的吗?了解如何配置您的CDN以及如何使用其各项功能。

CORS

跨源资源共享(CORS)是一种基于HTTP头部的机制,允许服务器指定哪些源(例如域名)被允许从该服务器加载数据。通常,出于安全考虑,浏览器会限制对第三方资源的存取。

示例

当您尝试在网站“www.example.com”上加载来自外部源的内容,而该外部源未配置CORS策略时,内容将无法加载,且浏览器控制台可能会报出以下错误:

来自源'http://www.example.com'对'http://external-resource/example.PNG/'的XMLHttpRequest存取已被CORS策略阻止:请求的资源上未包含'Access-Control-Allow-Origin'标头。

换句话说,www.example.com上的用户无法加载来自http://external-resource的资源,因为该网站未被http://external-resource列入白名单。

为了能够加载ww.example.com上的内容,http://external-resouce需要在其响应中添加“Access-Control-Allow-Origin: www.example.com”HTTP头,以便用户的浏览器接受并加载该文件。

Tinify CDN CORS 规则

Tinify CDN始终包含‘Acess-Control-Allow-Origin: *’字段,因此您可以在网站上无障碍加载内容。