Tôi đã đọc rằng Adobe đã làm cho crossdomain.xml chặt chẽ hơn trong flash 9-10 và tôi tự hỏi ai đó có thể dán cho tôi một bản sao của một cái mà họ biết là hoạt động. Gặp sự cố khi tìm mẫu gần đây trên trang của Adobe.
Tôi đã đọc rằng Adobe đã làm cho crossdomain.xml chặt chẽ hơn trong flash 9-10 và tôi tự hỏi ai đó có thể dán cho tôi một bản sao của một cái mà họ biết là hoạt động. Gặp sự cố khi tìm mẫu gần đây trên trang của Adobe.
Câu trả lời:
Đây là những gì tôi đang sử dụng để phát triển:
<?xml version="1.0" ?>
<cross-domain-policy>
<allow-access-from domain="*" />
</cross-domain-policy>
Đây là một cách tiếp cận rất tự do, nhưng tốt cho ứng dụng của tôi.
Như những người khác đã chỉ ra bên dưới, hãy cẩn thận với những rủi ro của điều này.
Nếu bạn đang sử dụng dịch vụ web, bạn cũng sẽ cần phần tử 'allow-http-request-headers-from'. Đây là chính sách mặc định, phát triển, 'cho phép mọi thứ' của chúng tôi.
<?xml version="1.0" ?>
<cross-domain-policy>
<site-control permitted-cross-domain-policies="master-only"/>
<allow-access-from domain="*"/>
<allow-http-request-headers-from domain="*" headers="*"/>
</cross-domain-policy>
Hãy xem Twitter của:
http://twitter.com/crossdomain.xml
<?xml version="1.0" encoding="UTF-8"?>
<cross-domain-policy xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://www.adobe.com/xml/schemas/PolicyFile.xsd">
<allow-access-from domain="twitter.com" />
<allow-access-from domain="api.twitter.com" />
<allow-access-from domain="search.twitter.com" />
<allow-access-from domain="static.twitter.com" />
<site-control permitted-cross-domain-policies="master-only"/>
<allow-http-request-headers-from domain="*.twitter.com" headers="*" secure="true"/>
</cross-domain-policy>
Một phiên bản của crossdomain.xml từng được đóng gói với HTML5 Boilerplate , là sản phẩm của nhiều năm phát triển lặp đi lặp lại và kiến thức cộng đồng kết hợp. Tuy nhiên, nó đã bị xóa khỏi kho lưu trữ. Tôi đã sao chép nguyên văn nó ở đây và bao gồm một liên kết đến cam kết nơi nó đã bị xóa bên dưới.
<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.adobe.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<!-- Read this: https://www.adobe.com/devnet/articles/crossdomain_policy_file_spec.html -->
<!-- Most restrictive policy: -->
<site-control permitted-cross-domain-policies="none"/>
<!-- Least restrictive policy: -->
<!--
<site-control permitted-cross-domain-policies="all"/>
<allow-access-from domain="*" to-ports="*" secure="false"/>
<allow-http-request-headers-from domain="*" headers="*" secure="false"/>
-->
</cross-domain-policy>
Đã xóa trong # 1881
https://github.com/h5bp/html5-boilerplate/commit/58a2ba81d250301e7b5e3da28ae4c1b42d91b2c2