请勿使用*作为domain元素的uri属性的值。而应该提供可信赖的域的显式列表。 例如:以下配置文件中clientaccesspolicy.xml中,domain元素可指定显式可信赖的域。 <allow-from http-request-headers="*"> <domain uri="https://test1.com"/> <domain uri="https://test2.com"/></allow-from>