質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

Q&A

解決済

1回答

8301閲覧

Apacheのクロスドメイン設定:一部のサブドメイン以外を非許可に設定

tama_yn0815

総合スコア143

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

JavaScript

JavaScriptは、プログラミング言語のひとつです。ネットスケープコミュニケーションズで開発されました。 開発当初はLiveScriptと呼ばれていましたが、業務提携していたサン・マイクロシステムズが開発したJavaが脚光を浴びていたことから、JavaScriptと改名されました。 動きのあるWebページを作ることを目的に開発されたもので、主要なWebブラウザのほとんどに搭載されています。

2グッド

4クリップ

投稿2016/06/27 14:06

編集2016/07/13 03:01

この問題、IT業界3年生には....少し、ハイレベルなため、力を貸してほしいです。

条件
サーバーサイド:筐体上に存在するドメイン以外のアクセスを弾く
フロントサイド:ajax(xhr)通信で非同期にcgiの結果を取得

状況
設定を書き込んでいるはずが、実質
header append Access-Control-Allow-Origin = '*'
と同じ挙動で、どのドメインからでもアクセスできる。

ソース
.htaccess

SetEnvIf Origin "^https?://(www..*.subdomain.co.jp|012.345.678.910:80)$" http_origin=$0 Header set Access-Control-Allow-Origin %{http_origin}e env=http_origin

jabascript

jabascript

1$.ajax({ 2 url:'//www.abcd.subdomain.co.jp/cgi-bin/Suggest.cgi', 3 type:'get', 4 cache:false, 5 dataType:'json' 6});

やりたいこと
1.Apacheの.htaccessで指定されたorigin以外からのアクセスを弾きたい
2.設定するoriginは、IFのような条件分岐で、正規表現とmatchする場合のみ値を返すようにしたい

このような感じです。

本日は、これで業務を終了しますので、明日、回答を読ませていただきたいと思います。
お急ぎでレスを投げて下さる方もいらっしゃるかとは、思いますが、
何卒、ご容赦くださいませ。

追記
おはようございます。
本文中に一部、誤字脱字がありましたので、修正加筆致しました。


以下、情報整理

一度、整理致します。

ソース
.htaccess

SetEnvIf Origin "^https?://(www..*.subdomain.co.jp|012.345.678.910:80)$" http_origin=$0 Header set Access-Control-Allow-Origin %{http_origin}e env=http_origin

javaScript

javaScript

1$.ajax({ 2 url:'//www.dcba.subdomain.co.jp/cgi-bin/Suggest.cgi', 3 type:'get', 4 cache:false, 5 dataType:'json' 6});

headerの内容
・指定外(つもり?)のオリジンからのアクセス

・指定した(つもり?)のオリジンからのアクセス

以上が現状、出ている情報です。
過不足は、対処いたしますので、御申しつけ下さい。

ついては、この状態、上記しました"やりたいこと"が出来ている状態なのでしょうか?
お分かりになれば、ご回答をいただけると幸いです。

mondaminZ, ikuwow👍を押しています

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

url:'//abcd.subdomain.co.jp/cgi-bin/Suggest.cgi'
このアクセスでは、Access-Control-Allow-Originヘッダーは付かなくないですか?

http(s)://www.(任意の文字).subdmain.co.jp
または
http(s)://012.345.678.910:80
しかAccess-Control-Allow-Originヘッダーを付けないことになってますが。

chromeなどのデベロッパーツールでヘッダーが確認できますので、見てみたらどうでしょうか。
もしかしたら、別のところで、Access-Control-Allow-Origin: *が指定されてません?

投稿2016/07/12 08:02

shi_ue

総合スコア4437

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tama_yn0815

2016/07/12 09:02 編集

回答、ありがとうございます。 自分(指定された筐体)のサブドメインからは、アクセスできてます。 念のため、ご説明すると、私の記述ミスです。 ×url:'//abcd.subdomain.co.jp/cgi-bin/Suggest.cgi' ↓ ○url:'//www.abcd.subdomain.co.jp/cgi-bin/Suggest.cgi' また、Access-Control-Allow-Originの設定をしているのは、こちらのcgiが置かれている配下のみです。 Access-Control-Allow-Originが付かないというのは、そもそも、サブドメイン以外のページからのアクセスを弾けていないってことでしょうか? すみません、もしかするとクロスドメインの概念を捉え違えているかもしれないです。 ちなみに、外部(別ドメインのページ)から、ajaxで通信をするとヘッダーのレスポンスが、以下のようになっています。 response headers Access-Control-Allow-Origin:http://hogehoge.jp request headers Origin:http://hogehoge.jp 追記: すみません、今、確認できたのですが、 XMLHttpRequest cannot load http://www.abcd.subdomain.co.jp/cgi-bin/Suggest.cgi?_=1234567890. Request header field X-Requested-With is not allowed by Access-Control-Allow-Headers in preflight response. このエラーがコンソールに出るってことは、外(指定されたオリジン以外)からアクセスした時、サーバー側で処理を弾けているのでしょうか? 後出しで、申し訳ないですが、ご教示願います。
shi_ue

2016/07/12 09:10

それだと、どんなoriginでも読み込めちゃいます。 httpd.confとかで、Access-Control-Allow-Originの設定を間違えて書いてないですかね?
shi_ue

2016/07/12 09:11

あ、そうです。じゃあ、弾いているんじゃないですか?
tama_yn0815

2016/07/12 09:32 編集

テスト...回答をお待ちください 追記:質問本文中に、ラインを引いて、情報整理分とコメントを載せました。 ご確認にお手数をおかけしますが、よろしくお願いいたします。
tama_yn0815

2020/04/16 17:04

凄く、時間がたってしまいましたが、 当時、こちらの回答で解決できました!こちらの回答をベストアンサーとしてクローズします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問