前端时间,遇到跨域的问题,网上找了一下资料,有两种解决方案,现总结如下:
1 jsonp,网上有很多资料,算是很通用的方法,需要客户端和服务器配合,没有实际尝试过
2 CORS,据说是h5新引入的。简单说浏览器将请求分为两类,一类是简单请求,跨域时直接访问资源;
还有一类是复杂请求,浏览器会先发送options请求(prelight),根据服务器的返回结果,再决定是否访问资源。
采用CORS方法解决跨域问题,需要在options方法中设置下面几个header,
// 允许跨域访问,*表示不管从哪里跨过来,可以换为特定的域名
this.Ctx.ResponseWriter.Header().Set("Access-Control-Allow-Origin", "*")
// 允许的请求方法
this.Ctx.ResponseWriter.Header().Set("Access-Control-Allow-Methods", "POST")
// 允许接收的自定义header,如果这里没指定全,则跨域失败
this.Ctx.ResponseWriter.Header().Add("Access-Control-Allow-Headers", "uid, token")
设置了options header之后,还需要在请求的方法中,这里是POST,设置"Access-Control-Allow-Origin"允许跨域,否则仍有可能失败,如下面两种
简单请求,直接失败;复杂请求,浏览器只收到200,但是没有body