Hallo zusammen,
seit einiger Zeit versuche ich, das Webprogramm Carddavmate bzw. InfCloud mit dem "CardDav Server" (SynoPaket) zu konfigurieren. Leider vergebens...
Habe mich auch bereits mit dem Entwickler in Verbindung gesetzt und der sagte:
Die "Cross-Domain" Konfiguration habe ich vorgenommen, seither bin einen Schritt weiter, erhalte jedoch jetzt folgende Meldung:
In der Readme von InfCloud finde ich dann diese Info:
Wie kann ich denn den HTTP-Header "konfigurieren"???
Infos zur Syno:
- Version: DSM 5.1-5022 Update 1
- Sicherheit -> Option "Option gegen Cross-Site-Requests-Forgery-Attacken verbessern" habe ich deaktiviert (--> um das "Cross-Domain"-Zeugs zu unterstützen)
seit einiger Zeit versuche ich, das Webprogramm Carddavmate bzw. InfCloud mit dem "CardDav Server" (SynoPaket) zu konfigurieren. Leider vergebens...
Habe mich auch bereits mit dem Entwickler in Verbindung gesetzt und der sagte:
Your setup is cross-domain setup and it requires proper CORS headers from your CalDAV/CardDAV server
Die "Cross-Domain" Konfiguration habe ich vorgenommen, seither bin einen Schritt weiter, erhalte jedoch jetzt folgende Meldung:
Rich (BBCode):
XMLHttpRequest cannot load http://192.168.3.3:8008/addressbooks/users/<user>/addressbook/. No 'Access-Control-Allow-Origin' header is present on the requested resource.
Origin 'http://192.168.3.3' is therefore not allowed access. The response had HTTP status code 401.
In der Readme von InfCloud finde ich dann diese Info:
- What to do to solve this problem?
Your server MUST return the following additional HTTP headers:
Access-Control-Allow-Origin: *
Access-Control-Allow-Methods: GET, POST, OPTIONS, PROPFIND, PROPPATCH, REPORT, PUT, MOVE, DELETE, LOCK, UNLOCK
Access-Control-Allow-Headers: User-Agent, Authorization, Content-type, Depth, If-match, If-None-Match, Lock-Token, Timeout, Destination, Overwrite, X-client, X-Requested-With
Access-Control-Expose-Headers: Etag
Wie kann ich denn den HTTP-Header "konfigurieren"???
Infos zur Syno:
- Version: DSM 5.1-5022 Update 1
- Sicherheit -> Option "Option gegen Cross-Site-Requests-Forgery-Attacken verbessern" habe ich deaktiviert (--> um das "Cross-Domain"-Zeugs zu unterstützen)