浏览器的同源策略

浏览器的同源策略

  • ajax请求时,浏览器要求当前网页和server必须同源(安全)

  • 同源:协议,域名,端口,三者必须一致

    例:

    ​ client:http://taobao.com:8080 server:https://alibaba.com:443/api/

加载图片css js 可以无视同源策略

  • <link rel="stylesheet" href="">可使用CDN,CDN一般都是外域
  • <script src=""></script>可实现JSONP
  • <img src="">可用于统计打点,可使用第三方统计服务

跨域

  • 所有的跨域,都必须经过server端允许和配合
  • 未经server端允许就实现跨域,说明浏览器有漏洞,危险信号

CORS - 服务端设置http header

// 第二个参数填写允许跨域的域名称,不建议直接写“*”
response.setHeader("Access-Control-Allow-Origin", "http://localhost:8011");
response.setHeader("Access-Control-Allow-Headers", "X-Requested-Width");
response.setHeader("Access-Control-Allow-Methods", "PUT,POST,GET,DELETE,OPTIONS");

// 接收跨域的cookie
response.setHeader("Access-Control-Allow-Credentials", "true")
其他的跨域方式,请参考我博客中的 仿小米商城里面的前端跨域解决方案
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值