如何为CORS_ALLOWED_ORIGINS配置两个域名?
如何在Config Vars中配置多个CORS允许源域名?
- 先补全协议前缀:绝大多数CORS验证逻辑都要求包含
http://或https://,别只写裸域名。正确的格式应该是https://domain1.com, https://domain2.org(逗号后面加空格分隔) - 试试JSON数组格式:如果你的应用框架支持解析JSON,直接把配置写成
["https://domain1.com", "https://domain2.org"],注意要用英文双引号,别用中文引号 - 检查代码里的读取逻辑:有些框架不会自动把分隔后的字符串转成数组,得自己手动处理。比如用Python Flask的话:
import os from flask import Flask from flask_cors import CORS app = Flask(__name__) # 手动分割配置值成数组 allowed_origins = os.getenv("CORS_ALLOWED_ORIGINS", "").split(", ") CORS(app, origins=allowed_origins) - 别忘了重启服务:修改Config Vars后,很多平台不会自动重载配置,必须手动重启应用才能让新的CORS规则生效
内容的提问来源于stack exchange,提问作者BoPa
相关产品推荐
相关产品推荐

