У меня есть обычная форма проверки подлинности на нескольких поддоменах (example.com, blog.example.com и app.example.com). Форма входа должна отправить эти данные на example.com независимо от того, где она показана, поэтому я подумал об использовании CORS, но это:
header("Access-Control-Allow-Origin: http://example.com http://blog.example.com http://app.example.com")
Итак, я подумал о том, чтобы сделать следующее, и проверить заголовок Origin вручную на стороне сервера и разрешить Access-Control-Allow-Origin: *
, чтобы запросы могли быть сделаны, но, к сожалению, это появляется в MDN
Важное примечание: при ответе на доверенный запрос сервер должен указать домен и не может использовать wild carding.
Есть ли способ заставить мой запрос работать через несколько доменов и все еще отправлять учетные данные с помощью CORS?