Varnish与无cookie的域-同源政策问题

Varnish with cookie-less domain - Same-Origin-Policy issue

本文关键字:问题 与无 cookie 的域 Varnish      更新时间:2023-09-26

如果使用varish,建议对JavaScript等外部静态文件使用无cookie的域。如果我这样做,我将在同源政策方面遇到问题。解决方案是什么?

如果想为Javascript使用一个单独的域(我对大多数情况下的建议表示怀疑),您需要实现类似CORS[1]的东西。

这可以在Varnish级别(在您的VCL中)完成,但实现并不是微不足道的(您必须手动编码访问规则)

https://developer.mozilla.org/en-US/docs/HTTP/Access_control_CORS