Configuré una API usando php, para que otros sitios web puedan consultar una base de datos en uno de mis servidores. Cuando quiero hacer una prueba con una página de cliente, me sale esto:
Cross-Origin Request Blocked: The Same Origin Policy disallows reading the remote resource at http://www.example.net/my.php?fx=221&ix=603. (Reason: CORS header 'Access-Control-Allow-Origin' missing). .... ....... Reason: CORS header 'Access-Control-Allow-Origin' missingEntiendo, de acuerdo con este documento , que necesito especificar quién puede usar la API.
Agregando algo como esto:
Access-Control-Allow-Origin: https://amazing.sitePero lo que está menos claro es dónde debo agregar esto.
¿Está en el nivel del servidor apache? ¿O está en mi página php del lado del servidor? Cualquier pista sería apreciada.
En Apache/conf/httpd.conf agregue el siguiente código:
<IfModule headers_module> Header set Access-Control-Allow-Origin "https://amazing.site" </IfModule>Asegúrese de descomentar "LoadModule headers_module modules/mod_headers.so" en el mismo archivo.
También puede hacerlo en la parte superior de cada archivo php:
header("Access-Control-Allow-Origin: https://amazing.site");