問題タブ [cross-domain-policy]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
421 参照

actionscript-3 - actionscript3セキュリティクラスのインポート

したがって、(私の最初の)稼働中のサーバーを起動して(まだ大きなものも印象的なものもありませんが、クライアントなしでは役に立たないのですか?)、一緒にC ++クライアントでテストした後、次のステップは、その長期的な仲間になる予定です(一度完了すると、まだWIPです)。

サーバー側はC++で、クライアント側はAS3であり、簡単に言えば、インポートするものが見つかりません。*サーバーからポリシーファイルをフェッチするためのセキュリティ呼び出しが必要です。FlashDevelopFYIで働いています。

次の関数が必要です:Security.loadPolicyFile();

どんな助けでも大歓迎です!

乾杯; -タイラー

0 投票する
3 に答える
2341 参照

javascript - JSONPを使用せずにAJAX呼び出しを介して別のサーバーからデータにアクセスするにはどうすればよいですか?

私はクライアントがServerAにバックエンドコードを持っているプロジェクトに取り組んでおり、AJAXリクエストを介してバックエンドと通信することになっているフロントエンドコードはServerBにあり、それらは異なるドメインにあります。同一生成元ポリシーのため、これらのリクエストを正常に行うことができません(POSTでもGETでもありません)。JSONPを処理するためにバックエンドコードを変更せずに、なんとかしてそれを有効にすることは可能ですか?たとえば、その特定のドメインのホワイトリスト、または何か?

バックエンドコードが10.0.1.4(別のマシン)で実行されているローカルネットワークでこれをエミュレートしようとしましたが、ローカルホスト(apache)からアクセスしていますが、必要のないものを見つけることができませんでしたjsonpを使用します。呼び出しが行われると、バックエンドのログに何も表示されませんが、RESTクライアントから、GETリクエストのURLをロードするだけで正常に機能します。JSONPを使用しないパブリックAPIリクエストはどのように実装されますか?

動作するには、少なくとも1つのメソッド(POSTまたはGET)が必要です。ありがとう。

0 投票する
0 に答える
8252 参照

javascript - JQuery で JSONRPC を使用していますか?

参照されているタイプの呼び出しで、JSONRPC をクライアント側の JQuery で適切に動作させるにはどうすればよいですか?

私の試みを表すために、可能な限り最小のテスト ケースを作成しようとしました。

サーバー[1]

クライアント[2]

  1. https://stackoverflow.com/a/4738563/1438003から適応
  2. https://github.com/filonenko-mikhail/maxima-json-rpc/blob/master/examples/js-maxima-rpc-client.htmlから適応
0 投票する
3 に答える
253 参照

javascript - 構文エラーにもかかわらず、ブラウザでjavascriptファイルを読み取ります

まったく制御していないドメインにcsvがあり、自分のページでそのcsvにアクセスしたいとします。

もちろん、これは有効なjavascriptではないため、ブラウザがcsvを解析しようとすると構文エラーをスローします。ブラウザ内からこのcsvのデータにアクセスするための可能な方法はありますか?

0 投票する
1 に答える
240 参照

html - Ajax 呼び出しはあるホストでは機能するが、別のホストでは機能しない

UPS アドレス検証 Web サービスに ajax 呼び出しを行っています。

このドメインを使用してアプリケーションから呼び出しを行うと動作します ( http://serverone.org/addrvalidator) 。
しかし、ドメインの代わりに別のドメインまたは IP アドレスを使用すると動作しません ( http://servertwo.org/addrvalidator)。
どちらのドメイン名もイントラネットのみのドメインです。

よろしくお願いします。

0 投票する
1 に答える
218 参照

json - JSON/JSONP/PHP の頭痛の種 D:

わかりました、基本的に私がやろうとしているのは、クライアントのサイトの下部にキャッチフレーズを含めることができるように、javascript のクロスドメイン/同一オリジンの制限をバイパスすることです (それは私たちのサーバーでホストされており、代わりに 1 か所で更新できます)。 100 万のサイトを更新すること)。JSONPを使用してjqでこれを行いたいと思います。キャッチフレーズを表示するページに入る私のコードは次のとおりです。

tagline.php の内容は次のとおりです。

もともと tagline.php は動的ではなく、tagline.json にこれを入れただけです。

そうですよね?JSONP には taglineDisp(); が必要です。JSON オブジェクトをラップしますよね?

最初は典型的な起点制限エラーが発生していましたが、.php に変更して "Access-Control-Allow-Origin: *" ヘッダー ディレクティブを追加すると、次のようになりました。

私の説明とコード サンプルが問題ないことを願っています。私は膨大な数の JSON 記事を読みました (SO と他のサイトの両方で -- IBM は実際には JSON に関する優れたリソースもいくつか持っています) が、どこが間違っているのかまだわかりません。私は主に jq noob です。:\

このすべての作業はそれだけの価値がありますか? iframe は私の頭痛の種を救ってくれますか? jq は、追加のリソース オーバーヘッドを犠牲にして、ブラウザー間の互換性を確保するのに適しているのではないかと考えました。:|

0 投票する
1 に答える
199 参照

flash - Flash Player がサイトのルート URL でクロスドメインを検索し、ハングする

IPアドレスのみを持つ他のサイトの自分site.comとリソース(画像)にフラッシュがあります(と仮定1.1.1.1)。

私はアイテムレンダラーを持っていs:Image sorce="{FullPathTo1.1.1.1/imageName}"ます。

私たちはhttp://1.1.1.1/crossdomain.xml持っています:

FlashPlayer が画像を itemrenderers にロードするとき - 理由は不明ですが、 だけでhttp://1.1.1.1/crossdomain.xmlなくhttp://1.1.1.1/(ルート サイト) も要求します。1.1.1.1 ルートにはデフォルトの回答はありません。完全に空のページです。しかし、その後、フラッシュはキャッチされていない ioError をスローします (s:Images ではなく、いくつかのシステム クラス)。

私が修正しようとしたこと:

  1. s:Imageアイテムレンダラーで非表示にすると、エラーになります。したがって、まさにこの画像の読み込みでエラーが発生します。
  2. http://1.1.1.1/ルート回答をプロキシに置き換えるとhttp://1.1.1.1/crossdomain.xml、Flash Player はエラーなしで正しく動作します。

したがって、何らかの愚かな理由でcrossdomain.xmlルート URL を探しますが、そうではありません。http://1.1.1.1/crossdomain.xml

原因と直し方わかる人いますか?

0 投票する
1 に答える
584 参照

node.js - Cloud Foundry と Socket.IO クロス ドメイン ポリシーの問題

ブラウザがこの URL をロードするたびに、この種のメッセージを受け取ります。

http://volkova.cloudfoundry.com/socket.io/socket.io.js

socket.io の認証部分を実行しようとしましたが、うまくいきませんでした。

これは、socket.io を構成するためのコードの一部です。

コードをローカルで試してみたところ、すべて正常に動作しています。

クライアント側で私はこれをやっています:

私のコードに欠けているものはありますか? または、私が見逃した構成はありますか?

助けてくれてありがとう!

0 投票する
1 に答える
136 参照

apache - SWF の制限

2 つの swf (A と B) があり、A の中で B の urloader を実行しています。正常に動作します。それらは同じディレクトリにあります。今私が欲しいのは、誰もがBにアクセスできないようにすることです(Aを除く)。https で apache/tomcat サーバーを使用しています。これは私のクロスドメイン ファイルです

いくつかの外部ポートにもアクセスする必要があるため、このようになります。

Tomcat アクセス ルールを構成することで、クロスドメインまたはサーバーで直接 B を保護することは可能ですか?