·您当前的位置:首页 > 技术教程 > AS2与AS3技术 >

[AS3]跨域策略crossdomain:allow-http-request-headers-from

时间:2016-09-22 11:24酷播
[AS3]策略文件crossdomain:allow-http-request-headers-from

元素规范

crossdomain.xml 文件可以包含以下元素:

cross-domain-policy

cross-domain-policy 元素是跨域策略文件的根元素。它是一种策略文件定义容器,没有自己的属性。

特性

详细信息

父元素

无;cross-domain-policy 是根节点

子元素

  • site-control
  • allow-access-from
  • allow-access-from-identity
  • allow-http-request-headers-from

属性(无)

site-control

site-control 元素用于定义当前域的元策略。元策略则用于指定可接受的域策略文件,且该文件不同于目标域根元素(名为 crossdomain.xml)中的主策略文件。
如果客户端收到指示使用主策略文件以外的策略文件,则该客户端必须首先检查主策略的元策略,以确定请求的策略文件是否获得许可。

特性

详细信息

父元素

cross-domain-policy

子元素

属性

属性

详细信息

permitted-cross-domain-policies

指定元策略。除套接字策略文件外,所有策略文件的默认值均为 master-only,套接字策略文件的默认值为 all。允许的值包括:

  • none: 目标服务器上的任何位置(包括这个主策略文件)均不允许使用策略文件。
  • master-only: 仅允许这个主策略文件。
  • by-content-type: [HTTP/HTTPS only] 仅允许 Content-Type:text/x-cross-domain-policy 提供的策略文件。
  • by-ftp-filename: [FTP only] 仅允许文件名为 crossdomain.xml(即以 /crossdomain.xml 结尾的 URL)的策略文件。
  • all: 允许此目标域中所有策略文件。

allow-access-from

allow-access-from allow-access-from 元素用于授权发出请求的域从目标域中读取数据。尽管通过使用通配符 (*),一个 allow-access-from 元素可以为多个域授予访问权限,每个获得许可的请求都需要使用一个新的 allow-access-from 元素。

注意:Flash Player 不支持 allow-access-from-identity 元素。

allow-http-request-headers-from

allow-http-request-headers-from 元素用于授权发出请求的域中的请求文档将用户定义的标头发送到目标域。而 allow-access-from 元素旨在授权从目标域提取数据。这个标签授权以标头的形式推送数据。

热门文章推荐

请稍候...

保利威视云平台-轻松实现点播直播视频应用

酷播云数据统计分析跨平台播放器