CORS-Domänenanforderungen
Wenn Sie eine CORS-Regel (Cross-Origin Resource Sharing) definieren, der Wert, den Sie in eingeben Domäne Das Feld muss bestimmte Anforderungen erfüllen. Jede CORS-Regel unterstützt einen einzelnen Platzhalter, um eingehende Ursprungsheader abzugleichen.
Anforderungen
Der Wert, den Sie in eingeben Domäne Das Feld muss die folgenden Anforderungen erfüllen.
- Beginnt mit HTTP:// Oder HTTPS:// .
- Ist ein Domänenmuster oder eine IP-Adresse.
- Endet mit alphanumerischen Zeichen, denen ein Punkt vorangestellt ist, z. B. .Com .
- Enthält höchstens ein einzelnes Platzhalterzeichen unmittelbar nach dem Schema und einen hierarchischen Teil des Domänenmusters.
Platzhalter
Sie können ein einzelnes Platzhalterzeichen (*) im Domänenmuster verwenden. Verwenden Sie diesen Platzhalter unmittelbar nach dem Schema und dem hierarchischen Teil des Domänenmusters, z. B. http://*.domain.com Um alle Subdomänen einzubeziehen. Der Platzhalter muss sofort dem Schema und dem hierarchischen Teil des Domänenmusters folgen. Wenn Sie eine IP-Adresse anstelle des Domänenmusters verwenden, müssen Sie die vollständige IP-Adresse ohne Platzhalter eingeben.
Hinweis:
Sie können nicht mehrere Platzhalter verwenden oder Platzhalter ohne Domänenmuster angeben. Werte wie * oder *.* werden nicht unterstützt.
Domänenübereinstimmung
Bei der Auswertung des Ursprungs-Headers in einer Anforderung priorisiert ServiceNow Regeln, die genau dem Domänenmuster entsprechen. Wenn keine genaue Übereinstimmung gefunden wird, wird die nächste nächste Übereinstimmung verwendet.
Beispiel: Wenn Regeln für die Domänenmuster vorhanden sind http://*.blog.mysite.com Und http://*.mysite.com , Eine Anforderung von http://alice.blog.mysite.com Stimmt mit überein http://*.blog.mysite.com Muster.
Beispiele für gültige und ungültige Domänen
| Gültige Domäne | Ungültige Domäne |
|---|---|
| http://*.ms.net | https://*com |
| https://*.ms.com | http://*..com |
| https://*.com.au | http://192.168.1.* |
| http://192.168.1.1 | http://*.168.1.126 |
| http://*.service-now.com | http://blog.*.service-now.com |
| http://*.com | http://*com |