一畳のくつろぎタイム

このブログでは紹介する商品画像をAmazonアソシエイトより借りています。画像やリンクにはアフィリエイト広告が含まれる事があります

2016年6月7日火曜日

AjaxでクロスオリジンHTTPリクエスト

最近のブラウザでは、htmlにajaxがあった場合に、そのHTMLが置いてあったサイトではないサーバーへアクセスしようとするとこの問題に当たるようだ。

単純にこう書けば、どこでもOKになるようだ。
あくまでブラウザ側の機能、無視してもらうために2つのヘッダを入れる。

JSPで書いた例
response.setHeader("Access-Control-Allow-Origin", "*");
response.setHeader("Access-Control-Allow-Headers","X-Requested-With");