HTTP之神秘的CORS
发布日期:2021-05-10 03:28:56 浏览次数:22 分类:精选文章

本文共 3545 字,大约阅读时间需要 11 分钟。

CORS���Cross-Origin Resource Sharing������������������������������������������HTTP���������������������������������������������������������������������������������������������������������������������������������������������Same-Origin Policy���������������������������������������������������������������������������������������������������������������������������������������������������CORS���������������������������������������������������������������������������CORS���������������CORS���������������������������������������������������������������

������������������CORS���

������XHR���Asyncronous JavaScript and XML���������Fetch API���������������������Same Origin Policy������������������������������������������������������������������IP������������������������������������������������������������������������������������������������������CDN������������������������������������������������������������������������������������������������������������������������������������������������������������������CORS������������������������������������������������������������������������������������������

CORS������������

CORS���������HTTP��������� mechanism������������������������������������������������������������������������������������������

  • ���������������Preflight Request���������������������������������������������������������������������������������������������������HTTP������������������������
  • ������������������������������������������������������������������������������������������������
  • ��������������������������������������� �����ng���������������������������������������������������������������������������������������

    CORS���������������������

    ���������CORS���������������������������������������������

    ������������

  • Origin

    • ���������������������������������������URI���������������������
    • ���������Origin: http://foo.example
  • Access-Control-Request-Method

    • ������������������������������������������������HTTP���������
    • ���������Access-Control-Request-Method: GET, POST
  • ������������

  • Access-Control-Allow-Origin

    • ������������������������������������������*���������������������������
    • ���������Access-Control-Allow-Origin: http://mozilla.com
  • Access-Control-Max-Age

    • ���������������������������������������������������������������
    • ���������Access-Control-Max-Age: 3000
  • Access-Control-Allow-Credentials

    • ���������������������������������������������������������������������������������������
    • ���������������������������������������������������������������������GET���HEAD������
  • ������������������

    ���������������������������������������������������������������������������������������

    GET /resources/public-data/ HTTP/1.1
    Host: bar.other
    User-Agent: Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.5; en-US; rv:1.9.1b3pre) Gecko/20081130 Minefield/3.1b3pre
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
    Accept-Language: en-us,en;q=0.5
    Accept-Encoding: gzip,deflate
    Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
    Connection: keep-alive
    Referer: http://foo.example/examples/access-control/simpleXSInvocation.html
    Origin: http://foo.example
    Access-Control-Request-Method: GET

    ������������������������

    HTTP/1.1 200 OK
    Date: Mon, 01 Dec 2008 00:23:53 GMT
    Server: Apache/2.0.61
    Access-Control-Allow-Origin: *
    Keep-Alive: timeout=2, max=100
    Connection: Keep-Alive
    Transfer-Encoding: chunked
    Content-Type: application/xml

    ������������������������������������������������������������������������������������������������������������������������API���������������������������������CORS���������������������������������

    上一篇:模拟Vue数据响应式(万文知识回顾)
    下一篇:3s学会jsx的基本使用

    发表评论

    最新留言

    初次前来,多多关照!
    [***.217.46.12]2025年05月02日 00时00分49秒

    关于作者

        喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
    -- 愿君每日到此一游!

    推荐文章