Memahami Pengepala 'Access-Control-Allow-Origin'
Dalam bidang komunikasi merentas domain, 'Access-Control Pengepala -Allow-Origin' (ACAO) memainkan peranan yang penting. Ia mengawal cara halaman web dari asal yang berbeza, seperti domain atau subdomain yang berbeza, berinteraksi antara satu sama lain. Mari kita mendalami semantik dan mekaniknya untuk menangani salah tanggapan biasa.
Menyanggah Salah Faham
Bertentangan dengan andaian awal, pengepala ACAO tidak memberikan kebenaran luas kepada kod JavaScript kepada membuat permintaan silang asal. Sebaliknya, ia beroperasi di bawah peraturan berikut:
Mendayakan Akses Silang Asal
Untuk mendayakan kod JavaScript di Tapak A untuk mengakses sumber di Tapak B menggunakan ACAO pengepala:
Nota: JSONP ialah teknik penyelesaian untuk membolehkan permintaan silang asal, tetapi ia terdedah kepada risiko keselamatan dan mempunyai fungsi terhad berbanding CORS (Perkongsian Sumber Silang Asal), yang bergantung pada pengepala ACAO.
Atas ialah kandungan terperinci Bagaimanakah Pengepala 'Access-Control-Allow-Origin' Mengawal Perkongsian Sumber Rentas Asal?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!