html5 - CORS 메커니즘의 Access-Control-Allow-Origin을 어떻게 설정해야 합니까?
高洛峰
高洛峰 2017-06-29 10:10:17
0
3
925

cors 교차 도메인을 사용하려면 대상 서버가 Access-Control-Allow-Origin에 호스트를 추가하거나 Access-Control-Allow-Origin을 *로 설정해야 합니다. 대상 서버가 제 3자라면 나를 추가하는 것은 비현실적일 것 같습니다. 공개 API라면 추가할 수 없습니다. 이 경우에는 *로 설정되어 있습니까? 모든 도메인 이름의 요청을 수락하도록 *로 설정하면 XSS 공격에 문제가 있습니까?

高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

모든 응답(3)
为情所困

Baidu API와 같은 공개 API는 인터페이스를 조정하기 위해 비밀 키가 필요합니다. 타사 서버의 인터페이스를 조정하려면 화이트리스트 등록을 신청해야 합니다. . .

世界只因有你

보안을 위해 대부분의 개방형 인터페이스에는 서명 확인이 필요합니다. Alibaba의 개방형 인터페이스 https://market.aliyun.com/data

를 살펴보실 수 있습니다.
滿天的星座

주의하세요, 좋은 질문입니다

최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿
회사 소개 부인 성명 Sitemap
PHP 중국어 웹사이트:공공복지 온라인 PHP 교육,PHP 학습자의 빠른 성장을 도와주세요!