设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
报酬
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
关于 https://localhost, https://127.0.0.1, CORS 那些 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
L 站被爆出有盲水印
›
看了《为什么国漫进步这么明显,有人却还是
›
是我的问题还是女朋友的问题
›
antigravity 中的模型清单列表都是骗人的,
›
昨天在 reddit 上发了个开源插件介绍,被骂
今日热议主题
飞牛 fnOS 发布重要安全更新通知,并提醒用
提供一个自己部署的 DOH
为什么这么多人用飞牛 NAS,有什么优势吗
微信,很快要成为 AI 时代的小丑了
做了一个离职焦虑网站-用来加深你的焦虑
最近老马发钱比较猛,写了个蓝 V 互关程序
在一家公司给国企干外包多年,现在甲方不续
飞牛 NAS 的信任危机, 0Day 漏洞导致用户
飞牛信任崩塌,有什么替代品?
在找在线工具时发现了一个意外好用的网站
显示全部
|
最新评论
44 条回复
·
4704 次点击
21#
pingdog
初学
4 天前
引用 @shintendo 的话“叽里咕噜说一堆” 从头到尾看了两遍,才发现 OP 只是在推广自己的项目 > 也就是说需要一个分布式的 mkcert ,cert-ctrl ,这个是我们写的。 dev env 直接让 SRE 在 cors policy 加多一个 localhost 不就行了吗,搞这么复杂,反正 dev 上的资源随便
22#
xitler
小成
4 天前
@jianglibo ?那我问你,如果你这个证书,泄露了怎么办,谁都可以远程调用你的生产环境
23#
xdzhang
小成
4 天前
前段时间遇到 2 回这个情况,当时还是挺烦的.
24#
jianglibo
楼主
初学
4 天前
@pingdog 那 Cookies + CORS 如何解决?必须用 https 了吧。:),所以在 chrome 下你无法调试登陆,在你提到的场景下,更加需要 cert-ctrl ,下次你公司碰到这个问题时,希望你能想到这个贴子。 Cross-site cookies REQUIRE SameSite=None; Secure But Secure cookies cannot be set over HTTP
25#
jianglibo
楼主
初学
4 天前
@xitler 选择 device wrapper only ,服务器端无法解密,必须时客户端的私钥解密,私钥从不离开你的服务器。
26#
sofukwird
小成
4 天前
申请个域名指向本地, 然后使用证书管理工具获取对应的证书
27#
jianglibo
楼主
初学
4 天前
@xitler 选择有效期 6 天的证书,以保证最大的安全性。
28#
jianglibo
楼主
初学
4 天前
@sofukwird 你的解决方案可行,但经常更新比较烦,自认证证书设个 20 年,整个职业生涯哦都不需要更新了。
29#
sofukwird
小成
4 天前
CORS 不是坑是特性
30#
zcf0508
小成
4 天前
@sofukwird #25 我的工具 https://github.com/zcf0508/unplugin-https-reverse-proxy 可以自动在本地添加 host 并且配置证书,无缝调试
下一页 »
1
2
3
4
5
/ 5 页
下一页
浏览过的版块
分享发现
云计算
分享创造
NSFW
信息安全
GitHub Copilot
Android
问与答
生活
返回顶部