HTTPURIスキームからS3にファイルをアップロードしています。これは、アップローダースクリプトがサーバーにあることを意味します。それに応じてS3でフォームに署名します。crossdomain.xmlファイルは次のようになります。
<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.macromedia.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<allow-access-from domain="*" />
</cross-domain-policy>
私は持っているべきsecure="false"
ですallow-access-from
か?例えば:
<allow-access-from domain="*" secure="false" />
持つことの意味は何secure="false"
ですか?私はこれとこれを読みましたが、それを正しく理解していません。
第二にdomain=*
、実際のドメインである必要がありますか?つまり、私たちのドメイン名?では、http: //foobar.comとhttp://www.foobar.com?