html5 - Comment définir le mécanisme Access-Control-Allow-Origin du mécanisme CORS?
高洛峰
高洛峰 2017-06-29 10:10:17
0
3
963

Pour utiliser cors multi-domaines, le serveur cible doit ajouter votre hôte dans Access-Control-Allow-Origin ou définir Access-Control-Allow-Origin sur *. Si le serveur cible est un tiers, il semble irréaliste qu'il m'ajoute. S'il s'agit d'une API publique, elle ne peut pas être ajoutée. Dans ce cas, est-elle définie sur * ? S'il est défini sur * pour accepter les requêtes de n'importe quel nom de domaine, y aura-t-il un problème avec les attaques XSS ?

高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

répondre à tous(3)
为情所困

Les API publiques telles que l'API Baidu nécessitent une clé secrète pour ajuster l'interface. Pour ajuster l'interface d'un serveur tiers, vous devez demander une liste blanche. . .

世界只因有你

Pour des raisons de sécurité, la plupart des interfaces ouvertes nécessitent une vérification de signature. Vous pouvez jeter un œil à l’interface ouverte d’Alibaba https://market.aliyun.com/data

滿天的星座

Faites attention, bonne question

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal