CORS
The value of the 'Access-Control-Allow-Origin' header in the response must not be the wildcard '*' when the request's credentials mode is 'include' – Web CORS_WILDCARD_CREDENTIALS
L'errore indica che il server ha restituito 'Access-Control-Allow-Origin: *' mentre la richiesta include credenziali; le specifiche CORS richiedono l'origine esplicita.
Cosa significa questo errore?
L'errore indica che il server ha restituito 'Access-Control-Allow-Origin: *' mentre la richiesta include credenziali; le specifiche CORS richiedono l'origine esplicita.
Messaggio originale
The value of the 'Access-Control-Allow-Origin' header in the response must not be the wildcard '*' when the request's credentials mode is 'include'Contesto e parole chiave
Alias
- CORS Credentials Wildcard
Messaggi alternativi
- Wildcard * non consentito con credenziali
Prodotti
- Web Platform / RFC Standards
Piattaforme
- Linux
- macOS
- Windows Server
Parole chiave
- CORS
- errore-cors-wildcard-credentials-not-allowed
- web.cors.wildcard-credentials-not-allowed
Cause possibili
Causa tecnica principale per Errore CORS: Wildcard * non consentito con Credenziali (Cookie / Authorization)
L'errore indica che il server ha restituito 'Access-Control-Allow-Origin: *' mentre la richiesta include credenziali; le specifiche CORS richiedono l'origine esplicita.
molto comuneDiagnosi
Diagnostica di rete e risposte per Errore CORS: Wildcard * non consentito con Credenziali (Cookie / Authorization)
Eseguire una chiamata cURL da terminale.
Come leggere il risultato. Mostra gli header HTTP e lo stato di risposta del server.
curl -Iv https://tuodominio.itRisoluzione
Risoluzione consigliata per Errore CORS: Wildcard * non consentito con Credenziali (Cookie / Authorization)
Esegui i controlli standard sul server web o browser.
- Verificare la configurazione
- Applicare le correzioni indicate
- Ricaricare il servizio
Domande frequenti
Come risolvere rapidamente Errore CORS: Wildcard * non consentito con Credenziali (Cookie / Authorization)?
L'errore indica che il server ha restituito 'Access-Control-Allow-Origin: *' mentre la richiesta include credenziali; le specifiche CORS richiedono l'origine esplicita.
Approfondimenti
- MDN Web Docs / RFC Standards documentazione_ufficiale