Exportar (0) Imprimir
Expandir todo

Uso compartido de recursos entre orígenes

Actualizado: abril de 2013

De forma predeterminada, los exploradores web impiden solicitudes entre dominios al tener acceso a Servicios móviles de Windows Azure. Esto ayuda a impedir ciertos ataques basados en scripts contra su servicio móvil desde sitios web malintencionados. Sin embargo, también puede impedir que una aplicación web válida que se ejecuta en un explorador obtenga acceso al servicio móvil. El uso compartido de recursos entre orígenes (CORS) es una manera que tiene el servicio móvil para indicar de qué dominios se permiten solicitudes. CORS permite que el código de JavaScript que se ejecuta en un explorador de un host externo interactúe con el servicio móvil. Para permitir que una aplicación web tenga acceso al servicio móvil, debe agregar el nombre de host a la lista de nombres de host aprobados en la pestaña Configurar.

Al agregar nombres de host a la lista, debe tener en cuenta lo siguiente:

  • Especifique únicamente el nombre de host o de dominio, sin la parte del esquema. Por ejemplo, escriba www.contoso.com en lugar de http://www.contoso.com.

  • Se necesita una coincidencia exacta. Esto significa que debe especificar tanto www.contoso.com como contoso.com para permitir el acceso desde ambos dominios.

  • Se admiten caracteres comodín. Por ejemplo, cuando se escribe *.contoso.com tendrán acceso todos los subdominios de contoso.com. Debido a las reglas de coincidencia, todavía debe especificar contoso.com por separado.

  • Los valores de nombre de host de la lista Permitir solicitudes de nombres de host no se aplican solo a los exploradores que admiten CORS, sino también a las versiones anteriores de Internet Explorer que no admiten CORS. Esta lista también se emplea cuando los clientes basados en explorador intentan autenticarse con el servicio móvil.

  • CORS habilita el acceso para las aplicaciones web que se ejecutan en un explorador. Las aplicaciones cliente nativas pueden realizar solicitudes al servicio móvil independientemente de la configuración de CORS.

Mostrar:
© 2014 Microsoft