Chrome HTTPS Everywhere : 'Access-Control-Allow-Origin'헤더의 값이 제공된 출처와 같지 않습니다.


0

HTTPS EverywhereChrome 확장 프로그램을 구현하는 데 문제가있는 것 같습니다 . AJAX를 사용하여 콘텐츠를로드하는 사이트를 사용하지 못하게합니다. 예를 들어, Zendesk 헬프 데스크 앱이 사이트에 통합 된 사이트를 사용하려고하면

콘솔을 보면 매번이 오류가 나타납니다.

The 'Access-Control-Allow-Origin' header has a value that is not equal to the supplied origin

나는 일반적 으로이 확장을 좋아하지만 이것은 꽤 성가신입니다. 확장을 완전히 비활성화하지 않고이를 일으킬 수있는 아이디어와 해결 방법은 무엇입니까?

답변:


0

확장 기능은 제대로 작동하지 않지만 확장되지는 않았지만 웹 사이트는 HTTPS 환경에서 작성되거나 테스트되지 않았을 것입니다. Access-Control-Allow-Origin헤더는의 일부입니다 CORS의 사양입니다. 웹 사이트가 브라우저에게 웹 사이트와 통신 할 것으로 예상하는 서버를 알려줍니다. 사이트가 다음과 같은 것을 보내고 있다고 생각합니다.

Access-Control-Allow-Origin: http://foo.example

대신에:

Access-Control-Allow-Origin: https://foo.example

따라서 확장에서 모든 연결이 HTTPS를 통과하게하려고하지만 CORS 정책에서 HTTP 요청 만 허용하므로 요청이 차단됩니다.


특정 사이트에 대해서는 제외를 추가 할 수 없습니다.
EcomEvo

규칙 세트 에서 제외 를 보십시오 . 또한 이 버그 를 따르고 싶을 수도 있습니다 . 내가 할 다른 일은 웹 사이트 소유자에게 연락하는 것입니다. 실제로이 문제를 해결해야합니다.
중화
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.