【问题标题】:What's the difference between "same-origin" and "no-cors" for JavaScript's Fetch API?JavaScript 的 Fetch API 的“same-origin”和“no-cors”有什么区别?
【发布时间】:2016-06-24 23:03:57
【问题描述】:

我认为相同的起源意味着没有 CORS,反之亦然。 JavaScript 的 Fetch API 的 mode 选项的两个选项有什么区别?

此外,在规格中,它说:

即使默认请求模式是“no-cors”,标准也是 非常不鼓励将其用于新功能。而是 不安全。

为什么不安全?来源:https://fetch.spec.whatwg.org/#requests

【问题讨论】:

    标签: javascript fetch-api


    【解决方案1】:

    使用same-origin,您只能对您的来源执行请求,否则请求将导致错误。

    使用no-cors,您可以向其他来源执行请求,即使它们没有设置所需的 CORS 标头,但您会得到一个opaque response

    您可以在 MDN 上阅读更多内容:https://developer.mozilla.org/en-US/docs/Web/API/Request/modehttps://developer.mozilla.org/en-US/docs/Web/API/Response/type

    【讨论】:

      猜你喜欢
      • 2011-02-10
      • 2018-04-11
      • 2014-02-27
      • 2016-10-22
      • 2014-07-26
      • 2017-04-12
      • 2020-01-13
      • 2014-03-31
      • 1970-01-01
      相关资源
      最近更新 更多