当前位置: 首页 > news >正文

电子商务网站权限管理问题/app推广活动策划方案

电子商务网站权限管理问题,app推广活动策划方案,杭州企业网站设计制作,开发一个页面多少钱安全要求不允许跨域请求,但是业务侧由于涉及多个域名,并且需要共享cookie,所以需要配置跨域。 在apisix上配置了cors如下。 结果安全漏扫还是识别到了跨域请求的漏洞。 调试了cors.lua的插件脚本,发现apisix上是如果不在allowOri…

安全要求不允许跨域请求,但是业务侧由于涉及多个域名,并且需要共享cookie,所以需要配置跨域。

在apisix上配置了cors如下。

结果安全漏扫还是识别到了跨域请求的漏洞。

调试了cors.lua的插件脚本,发现apisix上是如果不在allowOrigins列表里面的话,就不做处理,没有在响应头写入Access-Control-Allow-Origin。

后来发现是后台java服务上面配置了Access-Control-Allow-Origin:*。直接返回的响应头。

后台服务网关改掉就ok了。

这里主要问题是,apisix采用的是不在allow列表的origin直接不做处理。(其实后端没主动写入也没问题)但是在后端主动写入Access-Control-Allow-Origin的情况下会导致失效。

这里解决方法直接规定后端不要做跨域配置即可。

http://www.lryc.cn/news/581095.html

相关文章:

  • 内蒙古生态文明建设相关网站/上海seo外包公司
  • 白云区建网站设计/百度sem推广
  • 狼友我们只做精品网站/上海今天刚刚发生的新闻
  • 网站网站建设/直播发布会
  • 淘宝网站建设/网络营销案例分析题
  • 做学校法人年度报告的网站/杭州优化建筑设计
  • wordpress nginx伪静态规则/重庆seo是什么
  • 手机服务器下载安装/常州网站建设优化
  • 锦州哪里做网站/广州网站优化步骤
  • 邢台哪个公司做网站/2021最近最火的关键词
  • 珠宝网站建商台北/电商网店
  • 仪征市建设工程网站/b站推广入口2023
  • 专业做网站费用/免费企业网站建设流程
  • 宁波市网站建设公司/网上商城建设
  • 网站建设赚钱么/sem专业培训公司
  • 做网站在线咨询/开发一款app软件需要多少钱
  • 东莞品牌网站设计公司/深圳百度公司地址在哪里
  • 怎么做北京赛网站/怎么创建网站快捷方式
  • 在家有电脑怎么做网站/抖音推广平台
  • 潮阳网站开发/新闻头条最新消息今日头条
  • 做网站 深圳/公司营销策划方案案例
  • 网站幻灯片效果代码/网站建设的六个步骤
  • nas可以做网站服务器/网站站点查询
  • 北京seo供应商/宁波seo优化排名
  • wordpress4.7.8/福州seo排名优化
  • 做企业独立网站/搜索引擎优化培训
  • 在哪些网站可以做企业名称预审/aso关键字优化
  • 淄博桓台网站建设报价/万网登录入口
  • 定制网站设计公司/百度联系方式人工客服
  • blog网站模板/天津seo数据监控