Diskuze: CORS nejede

Člen

Zobrazeno 26 zpráv z 26.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |


Jiné prohlížeče? Chrome a spol. má s tolerancí CORS vážné problémy.
Tomu wildcard bez credientails rozumím asi jako španělovi. A ten error mi háže Firefox OS appka (mám JS konzoli na kompu ve Firefox Developer Edition).
Místo toho všeho tam dej :
header("Access-Control-Allow-Origin: *");
Jen pro test
Jak ti odpovídá server na ten request, zejména hlavičky?
// Aha, jsem vůl 
Do skriptu :
if ( "OPTIONS" === $_SERVER['REQUEST_METHOD'] ) {
die();
}
Jak odesíláš data? (pošli tu část kódu co dělá ten request)
var blockclient = new XMLHttpRequest();
blockclient.open('GET', '-url-');
blockclient.onreadystatechange = function() {
if (blockclient.readyState == 4) {
alert(blockclient.responseText);
}
}
blockclient.send();
blockclient.setRequestHeader("Content-type","application/json");
A kam konkrétně? Teď to ten error háže dvakrát (mám to nad onreadystatechange)
Když si tu URL, kterou to volá (přidává se do ní ještě pár parametrů) nechám vypsat do konzole, normálně ji můžu načíst...
Experimentoval jsi až moc, před open to nemůže být.
Vím, tato chyba má jen dva případy - Špatná URL a metody na XHR před open. Takto se ta chyba strašně blbě detekuje, jen přes diskuzi.
Tak co by sis představoval? Můžu ti dát přístup na server... Ale to asi spíš přes Skype, než v diskusi...
Ještě kdyby mohl někdo jiný pomoct, už jsem se dopracoval k tomu, že to
háže jen chybu v jedné hlavičce
(teď používám .htaccess a zázračně to funguje)
Reason: CORS header 'Access-Control-Allow-Origin' does not match '*, *'
Zobrazeno 26 zpráv z 26.