← Page-Type Lab に戻る
*.translate.goog プロキシ別オリジン · config API が CORS 拒否
Google Translate プロキシ — CORS 拒否で機能不全
Google 翻訳で開くとコンテンツは *.translate.goog の別オリジンで配信されます。
検証ポイント: si.js は載っても、widget が config/plan を取りに行く
api-dev2.sitedrive.ai は、リクエスト元 origin が translate.goog になるため
CORS で拒否され(許可 origin リストに translate.goog 不在)、plan が引けず
widget が機能しません → 🔴。下のプローブで CORS 失敗を実証します。
※ ローカルでは実 translate.goog を再現できないため、許可外 Origin に起因する
config-service の CORS 拒否パスを実際の fetch で実測します。
config API CORS プローブ(code 実証)
config-service の plan エンドポイントへ cross-origin fetch を実行し、
translate.goog のような許可外 origin で起きる「CORS でブロック」を再現します。
未実行
解決策(理論調査の結論)
- config-service の CORS 許可 origin に翻訳プロキシ系を含めるかは要セキュリティ判断(推奨せず)。
- 翻訳プロキシ環境は対象外と割り切り、原文サイトでの起動を保証する。
- plan 取得失敗時は host を壊さず graceful 非起動。