跨域请求 fetch 实现

本文详细介绍了CORS的两种分类:简单的请求和带有preflight预请求的CORS,强调了带有preflight的CORS会先发送OPTIONS请求以获取服务器的许可。对于带有身份凭证的CORS请求,通常xhr需要设置,fetch则需在request中设置。要注意,如果服务器在预请求时不返回相应头,cookie将不会随实际请求发送。同时,对于简单的GET请求,如果没有预请求,服务器未返回相应头,响应也不会交给请求者。
摘要由CSDN通过智能技术生成

reference : [1].https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Access_control_CORS

1.CORS 的分类

分为两大类:简单的请求;带有preflight预请求的CORS。两类请求的区分标准如下:

简单请求

某些请求不会触发 CORS 预检请求。本文称这样的请求为“简单请求”。若请求满足所有下述条件,则该请求可视为“简单请求”:

 1. 使用下列方法之一: GET HEAD POST 
 2. Fetch 规范定义了对 CORS 安全的首部字段集合,不得人为设置该集合之外的其他首部字段。该集合为: Accept Accept-Language Content-Language Content-Type (需要注意额外的限制) DPR Downlink Save-Data Viewport-Width W
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值