HTTPURIスキームからS3にファイルをアップロードしています。これは、アップローダースクリプトがサーバーにあることを意味します。それに応じてS3でフォームに署名します。crossdomain.xmlファイルは次のようになります。
<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<allow-access-from domain="*" />
</cross-domain-policy>
私は持っているべきsecure="false"ですallow-access-fromか?例えば:
<allow-access-from domain="*" secure="false" />
持つことの意味は何secure="false"ですか?私はこれとこれを読みましたが、それを正しく理解していません。
第二にdomain=*、実際のドメインである必要がありますか?つまり、私たちのドメイン名?では、http: //foobar.comとhttp://www.foobar.com?