Этот вопрос задавался здесь раньше и давался массив хороших ответов, в основном: Access-Control-Allow-Origin Несколько доменов происхождения?
Однако, похоже, существует пробел в объяснении с точки зрения утвержденного метода, который должен быть предпринят. Чтение документации W3 имеет то, что кажется мне противоречием.
Во-первых, мы видим ответ, приведенный как правильный способ сделать это во многих предыдущих ответах, в которых указывается, что хост-сервер должен динамически откликнуться на заданный "Origin", если он появляется в предопределенном "белом списке". http://www.w3.org/TR/cors/#resource-implementation
Однако многие ответы и используемые методы также ссылаются на список с разделителями пробелов, который также может использоваться как метод передачи нескольких "Origins" для разрешения. Если мы рассмотрим еще одну часть документации W3 на http://www.w3.org/wiki/CORS_Enabled, мы видим пример этого в первом разделе страницы:
Access-Control-Allow-Origin: http://example.com:8080 http://blah.example.com http://foo.example.com
Из этих двух методов я был бы в равной степени счастлив, если бы был неравномерным, однако может существовать большой список URL-адресов, которые нужно будет включать в список, и поэтому я хотел убедиться, что я делаю это в первую очередь. Если у кого-то есть представление о двух упомянутых выше методах, я был бы очень благодарен за услышанное решение в ваших вариантах, и если будет окончательное руководство к рекомендуемому методу, я, возможно, пропустил.