Heim > Web-Frontend > js-Tutorial > Wie ermöglicht der Header „Access-Control-Allow-Origin' Cross-Origin Resource Sharing (CORS)?

Wie ermöglicht der Header „Access-Control-Allow-Origin' Cross-Origin Resource Sharing (CORS)?

Patricia Arquette
Freigeben: 2024-12-27 07:28:13
Original
652 Leute haben es durchsucht

How Does the `Access-Control-Allow-Origin` Header Enable Cross-Origin Resource Sharing (CORS)?

Entmystifizierung des „Access-Control-Allow-Origin“-Headers in CORS

Cross-Origin Resource Sharing (CORS) ermöglicht den Zugriff von JavaScript-Code, der von einem Ursprung geladen wird, auf Ressourcen aus einem anderen Ursprung. Es ist von entscheidender Bedeutung zu verstehen, wie der Header „Access-Control-Allow-Origin“ diesen Cross-Origin-Zugriff erleichtert.

Wie „Access-Control-Allow-Origin“ funktioniert

Wenn ein Client eine Wenn eine Ressource von einem anderen Ursprung stammt, kann der Server mit einem „Access-Control-Allow-Origin“-Header antworten. Dieser Header gibt an, welche Ursprünge auf die Ressource zugreifen dürfen. Das Standardverhalten besteht darin, alle Cross-Origin-Anfragen abzulehnen.

Um den Cross-Origin-Zugriff zu ermöglichen, muss der Server der Antwort den Header „Access-Control-Allow-Origin“ hinzufügen. Der Wert dieses Headers kann entweder eine bestimmte Domäne (z. B. „http://siteB.com“) oder „*“ sein, was angibt, dass jeder Ursprung auf die Ressource zugreifen darf.

Nicht einfache Handhabung Anfragen

Bei nicht einfachen Anfragen, die typischerweise andere HTTP-Methoden als GET oder POST oder nicht standardmäßige Anfrageheader beinhalten, sendet der Browser zunächst eine Preflight-OPTIONS-Anfrage. Diese Anfrage überprüft, ob der Server die beabsichtigte Anfrage akzeptiert.

Wenn der Server auf die OPTIONS-Anfrage mit den entsprechenden Headern „Access-Control-Allow-Headers“ und „Access-Control-Allow-Methods“ antwortet, wird die Der Browser fährt mit der eigentlichen Anfrage fort.

Beispielverwendung

Beachten Sie Folgendes Szenario:

Site A: https://siteA.com
Site B: https://siteB.com

An Aktivieren Sie den von Site A heruntergeladenen JavaScript-Code, um auf Ressourcen auf Site B zuzugreifen:

  1. Site A: Rufen Sie die ab JavaScript-Code von Site B:
fetch('https://siteB.com/myCode.js')
  // ...
Nach dem Login kopieren
  1. Site B: Stellen Sie „myCode.js“ mit dem Header „Access-Control-Allow-Origin“ bereit:
Access-Control-Allow-Origin: https://siteA.com
Nach dem Login kopieren
  1. JavaScript (Site A): Das JavaScript Code kann jetzt Anfragen an Site B stellen:
fetch('https://siteB.com/api/data')
  // ...
Nach dem Login kopieren

Wenn Sie verstehen, wie der Header „Access-Control-Allow-Origin“ funktioniert, können Sie die ursprungsübergreifende gemeinsame Nutzung von Ressourcen effektiv aktivieren und so sicherstellen, dass JavaScript Code kann nahtlos auf Ressourcen unterschiedlicher Herkunft zugreifen.

Das obige ist der detaillierte Inhalt vonWie ermöglicht der Header „Access-Control-Allow-Origin' Cross-Origin Resource Sharing (CORS)?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Neueste Artikel des Autors
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage