کد فعالسازی هدر CORS برای فونتهای وب در فایل htaccess
با این دستور هدر Access-Control-Allow-Origin روی پسوندهای فونت وب ست شده و مشکل لود نشدن آیکونها و فونتها از CDN حل میشود.
مشخصات فنی و شناسنامه کد (Code Information)
بازبینی: 1405/06/29<IfModule mod_headers.c>
<FilesMatch "\.(ttf|ttc|otf|eot|woff|woff2|font.css)$">
Header set Access-Control-Allow-Origin "*"
</FilesMatch>
</IfModule>
کد را کجا قرار دهیم؟ (Placement Guide)
در فایل .htaccess ریشه سایت.
این کد چگونه کار میکند؟ (How it Works)
دستور Access-Control-Allow-Origin با مقدار * به هر کلاینتی اجازه میدهد فایلهای فونت را بدون خطای مبدا مشترک بارگذاری کند.
چه زمانی از این کد استفاده کنیم؟ (Use Cases)
هنگام استفاده از CDN اختصاصی، سابدامین مدیا (مانند cdn.domain.com) یا پلتفرمهای کلود.
چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)
اگر تمام فایلها دقیقاً از همان دامنه اصلی لود میشوند و خطای CORS در کنسول ندارید.
پیشنیازهای اجرا
ماژول mod_headers آپاچی.
نحوه تست و اطمینان از عملکرد
کنسول مرورگر را بررسی کنید؛ نباید خطای 'has been blocked by CORS policy' برای فایلهای woff2 دیده شود.
نحوه بازگردانی سریع (Rollback)
حذف قطعه کد از .htaccess.
خطاهای رایج و راهحل رفع
فراموش کردن پسوند woff2 در الگوی فایلی.
ملاحظات و نکات امنیتی
فونتها فایل اجرایی نیستند و فعالسازی CORS برای آنها کاملاً امن و استاندارد است.
تاثیر بر سرعت و پرفورمنس
امکان کش و سرو پرسرعت فونتها از روی شبکههای توزیع محتوا (CDN).