Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

172
Vistas
¿Por qué el navegador genera una excepción CORS si el origen es el mismo?

Ok, entonces esto es raro.

Ya sé qué es el origen ( https://developer.mozilla.org/en-US/docs/Glossary/Origin ), cómo usar correctamente el encabezado "Access-Control-Allow-Origin", etc., pero esto es algo nunca visto antes.

Tengo una ventana de "padre". Esta ventana está abriendo una ventana "secundaria" a través del método window.open(url). la url proporcionada es la misma url de la ventana padre:

 var childWindow = window.open(window.location.href);

Cuando la ventana padre intenta acceder a una propiedad de childWindow, obtiene el error de origen cruzado:

 childWindow.data; > Uncaught DOMException: Blocked a frame with origin XXXXXXXXXXXXX from accessing a cross-origin frame.

Lo interesante es: en la consola de desarrollador del navegador de la ventana "padre", escribiendo

 window.location.origin;

imprime el origen (algo así como http://abc )

y en la consola de desarrollador del navegador de la ventana "secundaria", escribiendo

 window.location.origin;

imprime exactamente el mismo origen (algo así como http://abc )

Notas: no hay iframes involucrados aquí. La URL window.location.href responde con 200 OK (no 302 u otras cosas) y una página html simple con algunos CSS y scripts.

Nota #2: las dos instrucciones se ejecutan secuencialmente. En el medio no hay otros códigos.

Nota #3: obviamente XXXXXXXXXXX no es el origen real, lo omití por cuestiones de privacidad. Pero es algo así como http://abc (puerto 80 implícito)

Nota n.º 4: no es relevante aquí porque también debería funcionar sin él, pero la URL window.location.href responde con el encabezado de respuesta "Access-Control-Allow-Origin": *

¿Cualquier pensamiento?

about 4 years ago · Juan Pablo Isaza
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda