html5 - Bagaimanakah seharusnya Access-Control-Allow-Origin mekanisme CORS harus ditetapkan?
高洛峰
高洛峰 2017-06-29 10:10:17
0
3
921

Untuk menggunakan domain silang cors, pelayan sasaran perlu menambahkan hos anda dalam Access-Control-Allow-Origin atau tetapkan Access-Control-Allow-Origin kepada *. Jika pelayan sasaran adalah pihak ketiga, nampaknya tidak realistik untuk dia menambah saya Jika ia adalah API awam, ia tidak boleh ditambah Dalam kes ini, adakah ia ditetapkan kepada *? Jika ditetapkan kepada * untuk menerima permintaan daripada mana-mana nama domain, adakah terdapat sebarang masalah dengan serangan XSS?

高洛峰
高洛峰

拥有18年软件开发和IT教学经验。曾任多家上市公司技术总监、架构师、项目经理、高级软件工程师等职务。 网络人气名人讲师,...

membalas semua(3)
为情所困

API awam seperti Baidu API memerlukan kunci rahsia untuk melaraskan antara muka. Untuk melaraskan antara muka pelayan pihak ketiga, anda perlu memohon untuk menyenarai putih. . .

世界只因有你

Untuk pertimbangan keselamatan, kebanyakan antara muka terbuka memerlukan pengesahan tandatangan. Anda boleh melihat antara muka terbuka Alibaba https://market.aliyun.com/data

滿天的星座

Beri perhatian, soalan yang bagus

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!