Cors 允许多个来源时的正确响应

Cors 允许多个来源时的正确响应,cors,Cors,我需要允许多个来源,为此,我将originHTTP头中接收的来源与正则表达式匹配 如果Origin标题匹配,则我将其值与Access Control Allow Origin标题一起发送回 如果原点不匹配,该怎么办 如果我有一个允许的域,那么我将使用设置为该允许域的Access Control Allow Origin头来响应,但由于我支持多个域,我不确定是应该完全省略CORS头,还是使用Access Control Allow Origin:null响应而不使用CORS头。这足以向下游客户表明

我需要允许多个来源,为此,我将
origin
HTTP头中接收的来源与正则表达式匹配

如果
Origin
标题匹配,则我将其值与
Access Control Allow Origin
标题一起发送回

如果
原点
不匹配,该怎么办


如果我有一个允许的域,那么我将使用设置为该允许域的
Access Control Allow Origin
头来响应,但由于我支持多个域,我不确定是应该完全省略CORS头,还是使用
Access Control Allow Origin:null

响应而不使用CORS头。这足以向下游客户表明,原产地不允许使用CORS。另外,
Access Control Allow Origin:null
还有一些语义含义,因为
Origin:null
可以是有效值(通常在从HTML文件而不是web服务器发出请求时使用)