如何在IIS 8中禁用跨源限制
IIS 8 临时禁用跨源限制配置方法
IIS 7及后续版本(包括IIS 8)已经移除了右键站点菜单里的「Properties」选项,所有站点配置都整合到了功能视图面板中,你可以按以下两种方式配置跨源规则:
方法一:通过IIS管理器图形化配置
- 打开IIS管理器,在左侧连接面板定位到需要配置的目标站点,点击站点后将中间区域切换到「功能视图」
- 找到「HTTP 响应标头」功能项,双击进入配置页
- 点击右侧操作栏的「添加」按钮,依次添加以下3个响应标头:
- 名称:
Access-Control-Allow-Origin,值:* - 名称:
Access-Control-Allow-Methods,值:GET, POST, PUT, DELETE, OPTIONS - 名称:
Access-Control-Allow-Headers,值:Content-Type
- 名称:
- 配置完成后右键点击站点,选择「管理网站」-「重新启动」即可生效
方法二:直接修改web.config配置文件(更快捷)
- 找到站点根目录下的
web.config文件,打开后在<system.webServer>节点下添加如下配置:
<httpProtocol> <customHeaders> <add name="Access-Control-Allow-Origin" value="*" /> <add name="Access-Control-Allow-Methods" value="GET, POST, PUT, DELETE, OPTIONS" /> <add name="Access-Control-Allow-Headers" value="Content-Type" /> </customHeaders> </httpProtocol>
- 保存配置文件后规则自动生效,无需手动重启IIS
注意:上述配置中的
*代表允许所有外部源访问站点资源,仅适合临时测试场景使用。正式环境请将*替换为实际需要放行的可信域名,避免出现安全漏洞。
内容的提问来源于stack exchange,提问作者sm101
相关产品推荐
相关产品推荐

