API 管理的跨域配置(CORS)允许您控制哪些外部域可以访问您的 API。以下是一些配置说明:
- 简单请求:当请求方法为 GET、HEAD、POST,并且请求头中没有设置任何自定义请求头时,称为简单请求。
- 非简单请求:当请求方法为 PUT、DELETE、POST 等方法,或者请求头中设置了自定义请求头时,称为非简单请求。
配置步骤
- 登录到管理后台。
- 进入 API 管理模块。
- 选择需要配置 CORS 的 API。
- 在 CORS 配置页面,设置允许的域名。
- 保存配置。
常见问题
Q:如何设置允许所有域名访问?
- A:在配置中设置
Access-Control-Allow-Origin
为*
。
- A:在配置中设置
Q:如何设置允许特定域名访问?
- A:在配置中添加相应的域名到
Access-Control-Allow-Origin
。
- A:在配置中添加相应的域名到
相关资源
更多关于 CORS 的信息,请参考 MDN Web Docs。
CORS 配置示例