複数のサブドメイン(example.com、blog.example.com、およびapp.example.com)にわたって共通の認証フォームを使用しています。ログインフォームに関係なく、それが示されているところのexample.comにこのデータを提出しなければならないので、私はCORSを使用するのではと思ったが、この:資格情報を使用したクロス・ソース・リソースの共有
header("Access-Control-Allow-Origin: http://example.com http://blog.example.com http://app.example.com")
だから私は次の事をやって考えると、サーバー側で手動原点ヘッダをチェックし、要求がなされるかもしれないのでAccess-Control-Allow-Origin: *
を許可するが、残念ながら、これはin the MDN
重要な注意をアップ作物:資格認定要求に応答するとき、サーバーは、ドメインを指定する必要があり、ワイルドカードを使用することはできません。
私の要求を複数のドメインで機能させる方法はありますか?それでもCORSを使用して認証情報を送信する方法はありますか?
私はあなたにも、ドメイン名の間にコンマを置くことができると信じています。 (つまり、はい、複数のドメイン間で動作させることができます) – BrainSlugs83
私はそうは思わない。仕様から: >実際には、元のリストまたはヌルの生産はより制約されます。空白で区切られた起点のリストを許可するのではなく、単一の起点か文字列 "null"です。 [source](https://www.w3.org/TR/cors/#access-control-allow-origin-response-header) – Nemo