查看S1不可见内容(审核中/禁言)自动版

查看S1正在审核中的帖子和被禁言用户的回帖

< Opinie na 查看S1不可见内容(审核中/禁言)自动版

Pytanie/komentarz

§
Napisano: 17-04-2024

较新的火狐浏览器会出现:
已拦截跨源请求:同源策略禁止读取位于 https://app.saraba1st.com/2b/api/app/user/login 的远程资源。(原因:CORS 头缺少 'Access-Control-Allow-Origin')。状态码:200。

导致请求错误

§
Napisano: 17-04-2024

旧版火狐可以用about:config的security.fileuri.strict_origin_policy设置来停止拦截
新版火狐调了设置还是会继续拦截

ShienProAutor
§
Napisano: 17-04-2024

感谢反馈

但我这火狐 125.0.1 + Tampermonkey 未能复现

§
Napisano: 17-04-2024

用Edge会出现:
Access to XMLHttpRequest at 'https://app.saraba1st.com/2b/api/app/user/login' from origin 'https://bbs.saraba1st.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.

系统是Windows11,浏览器和Tampermonkey都是最新版本。

ShienProAutor
§
Napisano: 17-04-2024

Windows 11 下用最新版本的 Edge 和 Tampermonkey 测试依然不能复现,接口返回了正确的 access-control-allow-origin 响应头

莫非你访问的 s1 域名不是 bbs.saraba1st.comwww.saraba1st.com

§
Napisano: 17-04-2024

感谢反馈

但我这火狐 125.0.1 + Tampermonkey 未能复现

Chrome和Edge都是一样的错误

§
Napisano: 17-04-2024

Windows 11 下用最新版本的 Edge 和 Tampermonkey 测试依然不能复现,接口返回了正确的 access-control-allow-origin 响应头

莫非你访问的 s1 域名不是 bbs.saraba1st.comwww.saraba1st.com

访问的域名是这样的https://bbs.saraba1st.com/2b/thread-2180165-1-1.html

ShienProAutor
§
Napisano: 17-04-2024

Windows 11 下用最新版本的 Edge 和 Tampermonkey 测试依然不能复现,接口返回了正确的 access-control-allow-origin 响应头莫非你访问的 s1 域名不是 bbs.saraba1st.com 或 www.saraba1st.com 吗 访问的域名是这样的https://bbs.saraba1st.com/2b/thread-2180165-1-1.html

有点奇怪,能从控制台看一下登录请求的响应头吗

§
Napisano: 17-04-2024

Windows 11 下用最新版本的 Edge 和 Tampermonkey 测试依然不能复现,接口返回了正确的 access-control-allow-origin 响应头莫非你访问的 s1 域名不是 bbs.saraba1st.com 或 www.saraba1st.com 吗 访问的域名是这样的https://bbs.saraba1st.com/2b/thread-2180165-1-1.html

有点奇怪,能从控制台看一下登录请求的响应头吗

已私信

Odpowiedz

Zaloguj się, by odpowiedzieć.