Gestione dei domini
Aggiungere i domini da cui i client API possono richiamare le API Verify . I domini specificati sono definiti come valori accettabili per l'intestazione HTTP Access-Control-Allow-Origin, inclusa nella risposta Verify a una richiesta di origine incrociata.
Prima di iniziare
- Si deve avere l'autorizzazione amministrativa per completare questa attività.
- Accedere alla console di amministrazione di IBM® Verify come amministratore.
Informazioni su questa attività
I siti web sono comunemente limitati ad accedere alle risorse dalla stessa origine o dominio a causa di una politica di origine uguale. Si tratta di una mitigazione della sicurezza per i rischi che sono associati allo scripting cross - domain. Verify supporta il Cross-Origin Resource Sharing (CORS), un meccanismo di sicurezza che utilizza le intestazioni HTTP per consentire a una pagina web di un dominio di accedere a una risorsa di un altro dominio.
Quando Verify riceve una richiesta di origine incrociata, convalida il valore del dominio nell'intestazione HTTP Origin per determinare se consentire l'accesso ai suoi endpoint API. Se il dominio specificato è nell'elenco dei domini consentiti, Verify imposta l'intestazione HTTP Access-Control-Allow-Origin in modo che corrisponda al valore dell'intestazione della richiesta Origin.