nginx 动态跨域配置

方法一:

server {
    .....
    set $cors_origin "";
    if ($http_origin ~* "a.xxxx.com") {
        set $cors_origin $http_origin;
    }
    if ($http_origin ~* "b.xxxx.com") {
        set $cors_origin $http_origin;
    }
    if ($http_origin ~* "c.xxxx.com") {
        set $cors_origin $http_origin;
    }
    add_header 'Access-Control-Allow-Origin' $cors_origin;
    add_header 'Access-Control-Allow-Credentials' 'true';
    add_header 'Access-Control-Allow-Headers' 'X-Requested-With';
    .....
}

方法二:

map $http_origin $cors_origin{
    default 0;
    "~http://a.xxxx.com" http://a.xxxx.com;
    "~http://b.xxxx.com" http://b.xxxx.com;
    "~http://b.xxxx.com" http://b.xxxx.com;
}
 
server
{
    .....
    location / {
        add_header 'Access-Control-Allow-Origin' $cors_origin;
        add_header 'Access-Control-Allow-Credentials' 'true';
        add_header 'Access-Control-Allow-Headers' 'X-Requested-With';
    }
    .....
}

方法三:

server
{
    .....
    location / {
        if ( $http_origin ~ (.*).xxxxx.com ) {
            add_header Access-Control-Allow-Origin $http_origin;
            add_header 'Access-Control-Allow-Credentials' 'true';
            add_header 'Access-Control-Allow-Headers' 'X-Requested-With';
        }
    .....
 }

但上面的方法,在CDN场景下好像没作用。

参考:https://www.cnblogs.com/sunmmi/articles/5956554.html

posted @   wshenJin  阅读(923)  评论(0编辑  收藏  举报
编辑推荐:
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
阅读排行:
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· DeepSeek在M芯片Mac上本地化部署
· 葡萄城 AI 搜索升级:DeepSeek 加持,客户体验更智能
点击右上角即可分享
微信分享提示