ducky_L

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

同源策略和跨域

一、同源策略是一种约定,它是浏览器最核心也最基本的安全功能。

  同源是指"协议+域名+端口"三者相同。

二、跨域:当一个请求url的协议、域名、端口三者之间任意一个与当前页面url不同即为跨域。

  1、JSONP:a网页利用script可跨域请求,向b发送get请求,b将数据传进回调函数,a通过回调函数获取b的数据;

  2、CORS:(跨域资源共享)

    a. 对于简单请求,乙站点在响应头里添加 Access-Control-Allow-Origin:http://a.com 即可。
    b. 对于复杂请求,如 PATCH,乙站点需要:
      i. 响应 OPTIONS 请求,在响应中添加如下的响应头:

        Access-Control-Allow-Origin: https://a.com
        Access-Control-Allow-Methods: POST, GET, OPTIONS, PATCH
        Access-Control-Allow-Headers: Content-Type
      ii. 响应 POST 请求,在响应中添加 Access-Control-Allow-Origin 头。
    c. 如果需要附带身份信息,JS 中需要在 AJAX 里设置 xhr.withCredentials =true 。

  3、nginx反向代理、nodeJs中间件转发

posted on   ducky_L  阅读(29)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 25岁的心里话
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· 闲置电脑爆改个人服务器(超详细) #公网映射 #Vmware虚拟网络编辑器
· 一起来玩mcp_server_sqlite,让AI帮你做增删改查!!
· 零经验选手,Compose 一天开发一款小游戏!
点击右上角即可分享
微信分享提示