2012-04-16 33 views
5

Tôi đang triển khai ứng dụng web trên 2 tên miền riêng biệt, ứng dụng web đầu tiên là dịch vụ được triển khai trên tomcat 6, thứ hai là nội dung tĩnh (html, java script), tập lệnh java từ miền nội dung tĩnh sẽ gọi cho dịch vụ an toàn. nhưng chính sách gốc tương tự không cho phép điều này, câu hỏi của tôi là: cách cho phép yêu cầu miền chéo trên tomcat?cách cho phép yêu cầu miền chéo trên tomcat?

Trả lời

3

Nếu bạn có thể tập trung vào các trình duyệt hiện đại, tôi khuyên bạn nên xem xét triển khai Java Cross Origin Resource Sharing hoặc CORS, có lẽ like this one.

Mozilla đã giới thiệu CORS trong FF3.5 và từ đó trở nên được áp dụng rộng rãi. IE đã giới thiệu một tiêu chuẩn cạnh tranh, chặt chẽ hơn được gọi là XDomainRequest mà không bị rò rỉ thông tin cookie, nhưng chỉ IE hỗ trợ nó.

IE is slated to support CORS in IE 10, làm cho nó trở thành kỹ thuật được lựa chọn.

Các vấn đề liên quan