Frage

Ich habe gelesen, dass Adobe crossdomain.xml strengerer in Flash 9-10 gemacht hat und ich frage mich, von jemand kann mir eine Kopie einer Paste, die sie Werke kennen. einige Probleme mit einer letzten Probe auf dem Adobe-Website zu finden.

War es hilfreich?

Lösung

Das ist, was ich für die Entwicklung wurde mit:

<?xml version="1.0" ?>
<cross-domain-policy>
<allow-access-from domain="*" />
</cross-domain-policy>

Dies ist ein sehr liberaler Ansatz, aber es ist für meine Anwendung in Ordnung.

Wie andere haben darauf hingewiesen, unten, passen sie die Risiken dafür.

Andere Tipps

Wenn Sie einen Web Service verwenden, müssen Sie auch die 'allow-http-request-headers-von' Element. Hier ist unser Standard, Entwicklung, Politik ‚alles erlauben‘.

<?xml version="1.0" ?>
<cross-domain-policy>
  <site-control permitted-cross-domain-policies="master-only"/>
  <allow-access-from domain="*"/>
  <allow-http-request-headers-from domain="*" headers="*"/>
</cross-domain-policy>

Werfen Sie einen Blick auf Twitters:

http://twitter.com/crossdomain.xml

<?xml version="1.0" encoding="UTF-8"?>
<cross-domain-policy xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://www.adobe.com/xml/schemas/PolicyFile.xsd">
    <allow-access-from domain="twitter.com" />
    <allow-access-from domain="api.twitter.com" />
    <allow-access-from domain="search.twitter.com" />
    <allow-access-from domain="static.twitter.com" />
    <site-control permitted-cross-domain-policies="master-only"/>
    <allow-http-request-headers-from domain="*.twitter.com" headers="*" secure="true"/>
</cross-domain-policy>

In Produktionsstandort scheint geeignet:

<?xml version="1.0"?>
<cross-domain-policy>
<allow-access-from domain="www.mysite.com" />
<allow-access-from domain="mysite.com" />
</cross-domain-policy>
Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top