मैं पढ़ रहा हूं कि Adobe ने 9-10 में crossdomain.xml स्ट्रिकटर बनाया है और मैं सोच रहा हूं कि कोई मुझे इसकी एक कॉपी पेस्ट कर सकता है जिसे वे जानते हैं। एडोब की साइट पर हालिया नमूना खोजने में कुछ परेशानी हो रही है।
मैं पढ़ रहा हूं कि Adobe ने 9-10 में crossdomain.xml स्ट्रिकटर बनाया है और मैं सोच रहा हूं कि कोई मुझे इसकी एक कॉपी पेस्ट कर सकता है जिसे वे जानते हैं। एडोब की साइट पर हालिया नमूना खोजने में कुछ परेशानी हो रही है।
जवाबों:
यह वही है जो मैं विकास के लिए उपयोग कर रहा हूं:
<?xml version="1.0" ?>
<cross-domain-policy>
<allow-access-from domain="*" />
</cross-domain-policy>
यह एक बहुत ही उदार दृष्टिकोण है, लेकिन मेरे आवेदन के लिए ठीक है।
जैसा कि दूसरों ने नीचे बताया है, इस के जोखिमों से सावधान रहें।
यदि आप webservices का उपयोग कर रहे हैं, तो आपको 'allow-http-request-headers-from' तत्व की भी आवश्यकता होगी। यहां हमारा डिफ़ॉल्ट, विकास, 'सब कुछ अनुमति दें' नीति है।
<?xml version="1.0" ?>
<cross-domain-policy>
<site-control permitted-cross-domain-policies="master-only"/>
<allow-access-from domain="*"/>
<allow-http-request-headers-from domain="*" headers="*"/>
</cross-domain-policy>
ट्विटर पर एक नज़र डालें:
http://twitter.com/crossdomain.xml
<?xml version="1.0" encoding="UTF-8"?>
<cross-domain-policy xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:noNamespaceSchemaLocation="http://www.adobe.com/xml/schemas/PolicyFile.xsd">
<allow-access-from domain="twitter.com" />
<allow-access-from domain="api.twitter.com" />
<allow-access-from domain="search.twitter.com" />
<allow-access-from domain="static.twitter.com" />
<site-control permitted-cross-domain-policies="master-only"/>
<allow-http-request-headers-from domain="*.twitter.com" headers="*" secure="true"/>
</cross-domain-policy>
Crossdomain.xml का एक संस्करण HTML5 बॉयलरप्लेट के साथ पैक किया जाता है जो कई वर्षों के चलने के विकास और संयुक्त सामुदायिक ज्ञान का उत्पाद है। हालाँकि, यह तब से रिपॉजिटरी से हटा दिया गया है। मैंने इसे यहाँ शब्दशः कॉपी किया है, और उस लिंक के लिए एक लिंक शामिल किया है जहाँ इसे नीचे हटाया गया था।
<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.adobe.com/xml/dtds/cross-domain-policy.dtd">
<cross-domain-policy>
<!-- Read this: https://www.adobe.com/devnet/articles/crossdomain_policy_file_spec.html -->
<!-- Most restrictive policy: -->
<site-control permitted-cross-domain-policies="none"/>
<!-- Least restrictive policy: -->
<!--
<site-control permitted-cross-domain-policies="all"/>
<allow-access-from domain="*" to-ports="*" secure="false"/>
<allow-http-request-headers-from domain="*" headers="*" secure="false"/>
-->
</cross-domain-policy>
# 1881 में नष्ट कर दिया गया
https://github.com/h5bp/html5-boilerplate/commit/58a2ba81d250301e7b5e3da28ae4c1b42d91b2c2