← Page-Type Lab に戻る
*.translate.goog プロキシ別オリジン · config API が CORS 拒否

Google Translate プロキシ — CORS 拒否で機能不全

Google 翻訳で開くとコンテンツは *.translate.goog の別オリジンで配信されます。 検証ポイント: si.js は載っても、widget が config/plan を取りに行く api-dev2.sitedrive.ai は、リクエスト元 origin が translate.goog になるため CORS で拒否され(許可 origin リストに translate.goog 不在)、plan が引けず widget が機能しません → 🔴。下のプローブで CORS 失敗を実証します。

※ ローカルでは実 translate.goog を再現できないため、許可外 Origin に起因する config-service の CORS 拒否パスを実際の fetch で実測します。

config API CORS プローブ(code 実証)

config-service の plan エンドポイントへ cross-origin fetch を実行し、 translate.goog のような許可外 origin で起きる「CORS でブロック」を再現します。

未実行

解決策(理論調査の結論)

  • config-service の CORS 許可 origin に翻訳プロキシ系を含めるかは要セキュリティ判断(推奨せず)。
  • 翻訳プロキシ環境は対象外と割り切り、原文サイトでの起動を保証する。
  • plan 取得失敗時は host を壊さず graceful 非起動。