【发布时间】:2016-06-24 23:03:57
【问题描述】:
我认为相同的起源意味着没有 CORS,反之亦然。 JavaScript 的 Fetch API 的 mode 选项的两个选项有什么区别?
此外,在规格中,它说:
即使默认请求模式是“no-cors”,标准也是 非常不鼓励将其用于新功能。而是 不安全。
为什么不安全?来源:https://fetch.spec.whatwg.org/#requests
【问题讨论】:
标签: javascript fetch-api
我认为相同的起源意味着没有 CORS,反之亦然。 JavaScript 的 Fetch API 的 mode 选项的两个选项有什么区别?
此外,在规格中,它说:
即使默认请求模式是“no-cors”,标准也是 非常不鼓励将其用于新功能。而是 不安全。
为什么不安全?来源:https://fetch.spec.whatwg.org/#requests
【问题讨论】:
标签: javascript fetch-api
使用same-origin,您只能对您的来源执行请求,否则请求将导致错误。
使用no-cors,您可以向其他来源执行请求,即使它们没有设置所需的 CORS 标头,但您会得到一个opaque response。
您可以在 MDN 上阅读更多内容:https://developer.mozilla.org/en-US/docs/Web/API/Request/mode 和 https://developer.mozilla.org/en-US/docs/Web/API/Response/type。
【讨论】: