Seite 1 von 1
[V4.5] "Access-Control-Allow-Origin" im Header wg. CORS (WD-2798)
Verfasst: Fr Okt 03, 2025 1:50 pm
von Apollon
Hallo allerseits,
zunächst mal Dank und Lob an die TWS-Mannschaft für die 4.5!
Nun möchte ich gleich mal die HTTP-Server-Funktionalität nutzen und stoße auf ein Problem (bzw. ich habe keine Information dazu gefunden):
Ich möchte für eine Visualisierung im lokalen Netz den HTTP-Server des TWS abfragen, aber die Webseite ist extern gehostet. Daher muss wegen CORS im Header der HTTP-Response der Parameter "Access-Control-Allow-Origin" gesetzt sein. Gibt es dazu eine Möglichkeit bzw. wie kann ich statische Header-Felder hinzufügen?
Im Wiki gibt es eine Überschrift "Fixe Header zu HTTP-API Server konfigurieren", aber wie??
Ich hoffe es kann mir jemand helfen!
Viele Grüße
Uwe
Re: [V4.5] "Access-Control-Allow-Origin" im Header wg. CORS
Verfasst: Mi Okt 15, 2025 11:29 pm
von Apollon
Schade. Keine Antwort ist ja auch eine Antwort.

Dabei möchte ich nur ein einziges statisches Header-Feld hinzufügen.
Wahrscheinlich liegt es daran, dass diejenigen vom Timberwolf-Team, die eine Antwort geben könnten, gerade keine Zeit haben. Ich will es euch daher einfacher machen (Zutreffendes bitte ankreuzen):
- [ ] Gar kein Problem! Die Dokumentation dazu findest du hier: ...
- [ ] Wir arbeiten bereits daran und in wenigen Tagen kannst du das Update herunterladen.
- [ ] Danke für den Hinweis, das hätten wir beinahe übersehen.
- [ ] Es stellt sich als viel aufwendiger heraus. Dieses Jahr wird das nix mehr.
- [ ] Na, das kann dauern.Wir haben noch so viel anderes vor.
- [ ] Keine Ahnung wer das da rein geschrieben hat, sowas hatten wir nie vor.
- [ ] Ach, da hast du ja Pech, dass du auf unsere leere Versprechung reingefallen bist.
Spaß beiseite, und nicht übelnehmen! Aber irgendeine (ehrliche!) Antwort hätte ich schon erwartet.
In der Hoffnung auf ein Kreuzchen ganz weit oben, viele Grüße
Uwe
Re: [V4.5] "Access-Control-Allow-Origin" im Header wg. CORS
Verfasst: Do Okt 16, 2025 6:47 am
von gbglace
Polnische Doppelposts sind ganz gern gesehen und helfen unglaublich die Motivation zu erzeugen Dir behilflich zu sein.
Da niemand weiß wo Du das raus zitiert hast fehlt mir jedwede
Idee eine sinnvolle Stelle für Dokunuu suchen.
Re: [V4.5] "Access-Control-Allow-Origin" im Header wg. CORS
Verfasst: Do Okt 16, 2025 8:37 am
von Sun1453
Screenshot ist von hier:
viewtopic.php?t=5896#p62441
Sollte dir aber zeigen wie und wo der optionale Header rein kommt. (Server anlegen)

Re: [V4.5] "Access-Control-Allow-Origin" im Header wg. CORS
Verfasst: Do Okt 16, 2025 2:24 pm
von Mibr85
Ich hab das doppelte Thema mal gelöscht
Re: [V4.5] "Access-Control-Allow-Origin" im Header wg. CORS
Verfasst: Do Okt 16, 2025 3:49 pm
von ms20de
Hallo Uwe,
ich glaube hier gibt es ein Missverständnis.
Mit "Fixe Header für HTTP Server" war gemeint die Header die vom Timberwolf als Client zu einem Server gesendet werden.
Dass der Timberwolf jetzt selbst HTTP Server sein kann, welcher von Clients abgefragt werden kann, führt jetzt ein bisschen zu Verwirrung. Wir konnten aber noch keine ultimative sprachliche Lösung für das Problem finden. Im Client Subsystem fügt man Server ein, welche der TWS abfragt. Im Server Subsystem fügt man Endpunkte ein die von Clients abgefragt werden.
Jetzt aber zum eigentlichen Problem, ich glaube verstanden zu haben was du tun möchtest. Diese Funktion gibt es aktuell noch nicht, wir konnten uns keinen Anwendungsfall vorstellen bei dem ein Client einen fixen Header vom Server in der Antwort erwartet. Man stelle sich beispielsweise ein Python Programm vor welches Daten vom Timberwolf abruft und verarbeitet. Ein fixer im Header führt in dem Anwendungsfall zu keinem Gewinn. Deshalb haben wir die Funktion absichtlich weggelassen, um das Release nicht weiter zu verzögern.
Als schnelle Lösung könnten wir in jede Antwort
aufnehmen, es konfigurierbar zu machen ist leider mehr Aufwand.
Viele Grüße,
Matthias
Re: [V4.5] "Access-Control-Allow-Origin" im Header wg. CORS
Verfasst: Do Okt 16, 2025 5:50 pm
von abeggled
ms20de hat geschrieben: ↑Do Okt 16, 2025 3:49 pm
Als schnelle Lösung könnten wir in jede Antwort
aufnehmen, es konfigurierbar zu machen ist leider mehr Aufwand.
Hallo Mathias
Als Workaround finde ich dies super, langfristig sollten aus meiner, bzw. Sicherheitssicht "alle" Header konfigurierbar sein.
Re: [V4.5] "Access-Control-Allow-Origin" im Header wg. CORS
Verfasst: Do Okt 16, 2025 8:45 pm
von Apollon
ms20de hat geschrieben: ↑Do Okt 16, 2025 3:49 pm
Als schnelle Lösung könnten wir in jede Antwort
aufnehmen, es konfigurierbar zu machen ist leider mehr Aufwand.
Hallo Matthias,
danke für deine Antwort, das hast du genau richtig verstanden!
Okay, mein Missverständnis war tatsächlich, dass ich bei "HTTP Server" gleich angesprungen bin.
Wenn ihr diesen Workaround als schnelle Lösung einbauen könntet, wäre mir vollends geholfen und ich wäre erstmal glücklich damit. Es irgendwann konfigurierbar zu machen hätte ja noch Zeit...
Viele Grüße
Uwe
Re: [V4.5] "Access-Control-Allow-Origin" im Header wg. CORS (WD-2798)
Verfasst: Do Nov 20, 2025 1:02 pm
von ms20de
Hallo Zusammen,
in der nächsten Insider 3 für die 4.8 ist die Änderung enthalten, dass die Einbindung in alle Seiten erlaubt ist.
Viele Grüße,
Matthias