html5 – Wie sollte der Access-Control-Allow-Origin des CORS-Mechanismus eingestellt werden?
高洛峰
高洛峰 2017-06-29 10:10:17
0
3
926

Um cors domänenübergreifend zu verwenden, muss der Zielserver Ihren Host in Access-Control-Allow-Origin hinzufügen oder Access-Control-Allow-Origin auf * setzen. Wenn der Zielserver ein Dritter ist, erscheint es für ihn unrealistisch, mich hinzuzufügen. Wenn es sich um eine öffentliche API handelt, kann sie nicht hinzugefügt werden. Ist sie in diesem Fall auf * gesetzt? Gibt es Probleme mit XSS-Angriffen, wenn auf * gesetzt ist, um Anfragen von jedem Domänennamen zu akzeptieren?

高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

Antworte allen(3)
为情所困

公共Api比如百度Api调接口要用秘钥key。调第三方服务器的接口是要申请加白名单的。。。

世界只因有你

安全考虑大部分开放接口都会要求签名验证的。可以看下阿里的开放接口https://market.aliyun.com/data

滿天的星座

关注一下,好的问题

Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage
Über uns Haftungsausschluss Sitemap
Chinesische PHP-Website:Online-PHP-Schulung für das Gemeinwohl,Helfen Sie PHP-Lernenden, sich schnell weiterzuentwickeln!