は、私は非常にお勧めAccess-Control-Allow-Origin
ヘッダを理解するためにHow does Access-Control-Allow-Origin header work?
サイトAがサイトBからコンテンツを取得しようとすると、サイトBはブラウザを伝えるために アクセス制御 - 許可 - 起源レスポンスヘッダを送信することができます このページの内容は特定の起源にアクセス可能です。デフォルトでは、サイトBの ページには、他のどの起源からもアクセスすることはできません。デフォルトでは、サイトBの ページにはアクセスできません。 Access-Control-Allow-Originヘッダーを使用すると、特定の要求元からのクロスオリジン へのアクセスが可能になります。
あなたのGitLabがgitlab.comでホストされている場合、あなたのドメインをレスポンスヘッダーに追加する方法はありません。
最も簡単な解決策は、アプリケーションへのリクエストでXMLHttpRequestsをGitLabにラップすることです。バックエンドではデータを取得して返すだけです。たとえば、XMLリクエストをhttps://gitlab.com/pdaw/test/raw/master/README.md
に送信するのではなく、https://my.app.com/fetch-file?file=pdaw/test/raw/master/README.md
に送信します。 fetch-file
アクションのバックエンドでは、生データを取得して返しますhttps://gitlab.com/pdaw/test/raw/master/README.md
だから、私はそれが終わりだと言ったのです。もし私が自分のgitlabアカウントやsmtgの設定を変更すると、ヘッダが自動的に追加されます。とにかくおかげさま...それは彼らがそれを許可していないことはかなり変わったようです。私は自分のAPIを通過したいとは思っていません – Ced
@Ced私が見ているように、この問題はかわいそうです、例えばhttps://gitlab.com/gitlab-org/gitlab-ce/issues/24596 –