<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cors on IDaaS Book</title><link>https://idaas.xlabs.club/tags/cors/</link><description>Recent content in Cors on IDaaS Book</description><generator>Hugo</generator><language>zh-CN</language><copyright>Copyright (c) 2020-2024 xlabs.club</copyright><lastBuildDate>Fri, 25 Sep 2026 23:10:06 +0800</lastBuildDate><atom:link href="https://idaas.xlabs.club/tags/cors/index.xml" rel="self" type="application/rss+xml"/><item><title>IAM 前端跨域排错：Keycloak Web Origins 与 CORS 边界</title><link>https://idaas.xlabs.club/blog/keycloak-cors-web-origins/</link><pubDate>Sun, 20 Sep 2026 23:05:00 +0800</pubDate><guid>https://idaas.xlabs.club/blog/keycloak-cors-web-origins/</guid><description>客户端配了 Web Origins 还是 CORS 报错，或者机器客户端升级后突然 403？按 Keycloak 26.7.4 源码与官方升级说明拆解：哪些端点真的校验 Origin、&lt;code&gt;+&lt;/code&gt; 和 &lt;code&gt;*&lt;/code&gt; 展开成什么、26.6.3 起为什么连 client_credentials 都会被 Origin 头拒绝。</description></item></channel></rss>