私は自分のtrigger.ioアプリでCORSを動作させようとしています:
.htaccessに次の設定があります
Header set Access-Control-Allow-Headers: "Accept,Origin,Content-Type,X-Requested-With"
Header set Access-Control-Allow-Methods "GET,PUT,POST,DELETE,OPTIONS"
Header set Access-Control-Allow-Credentials: "true"
Header set Access-Control-Allow-Origin "http://localhost:3000,content://io.trigger.forge99d5a0b8621e11e28cc2123139286d0c"
Web(localhost:3000)でトリガーアプリを実行すると正常に機能します。
しかし、それを(android)デバイスにデプロイすると、デバッグ出力に次のエラーが表示されます。
[ERROR] XMLHttpRequest cannot load {link}http://mydevtest.lan/api/auth/currentuser.{/link} Origin content://io.trigger.forge99d5a0b8621e11e28cc2123139286d0c is not allowed by Access-Control-Allow-Origin. -- From line 1 of null
Access-Control-Allow-Originヘッダーにcontent://を設定することは合法ではないのではないかと心配しています。