cors为一个第三方插件.通过添加htpp响应头解除浏览器阻止响应数据
在express创建服务器代码中使用npm 安装
require导入
app.use(cors())使用
cors三个响应头配置
Access-Control-Allow-Origin
req.setHeander("Access-Control-Allow-Origin" , "http://baidu.com")
//添加该响应头代表只允许来自后面网址资源请求
req.setHeander("Access-Control-Allow-Origin" , "*") //*代表通配符,全部
Access-Control-Allow-Headers
//cors仅支持客户端请求带有9个固定的请求头,有其他请求头则会响应失败
//若要支持其他请求头需要使用以下方式
req.setHeader("Access-Control-Allow-Headers" , "...")//...为需要支持的请求头信息.
Access-Control-Allow-Methods
//cors默认仅支持GET , POST , HEAD请求
//响应其他请求需要使用以下方式声明
req.setHeader("Access-Control-Allow-Methods" , "...")//...为需要支持的请求方式,使用*则支持所有