前后端分离,不在同一服务器上部署,报错“strict-origin-when-cross-origin”解决

这篇具有很好参考价值的文章主要介绍了前后端分离,不在同一服务器上部署,报错“strict-origin-when-cross-origin”解决。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

基础设施

前端服务器:配置了https,并且暴露在公网,配置了域名
后端服务器:没有配置https,与前端服务器在同一子网内

报错复现

strict-origin-when-cross-origin

chunk-libs.c13a1b18.js:51 Mixed Content: The page at 'https://xxx.xxx.com/#/login?redirect=%2Fdashboard' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://xxx.xxx.com/api/user/login'. This request has been blocked; the content must be served over HTTPS.

问题原因

http、https混合使用导致;
网站用的是 https 要跳转到 http 请求,被浏览器阻止了

解决方案1

后端也使用https

解决方案2

在调用http服务的html页面中的head头部加入如下内容即可文章来源地址https://www.toymoban.com/news/detail-536811.html

<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">

到了这里,关于前后端分离,不在同一服务器上部署,报错“strict-origin-when-cross-origin”解决的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

原文地址:https://blog.csdn.net/weixin_43702146/article/details/128223083

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包