【问题标题】:how to bypass Allow-Access-Control-Origin?如何绕过允许访问控制来源?
【发布时间】:2011-08-27 07:45:12
【问题描述】:

如果有人有网络服务但没有设置标头 Allow-Access-Control-Origin:*

那我具体如何提出请求并获取资源呢?

http://www.random.org/clients/http/ 声明了一个可以如下调用的 Web 服务:http://www.random.org/integers/?num=10&min=1&max=6&col=1&base=10&format=plain&rnd=new

当我尝试通过 XHR 访问它时,Access-Control-Allow-Origin 不允许使用 Origin null

我知道这很正常,我只是想知道如果 API 的创建者没有正确设置这些标头,他们究竟希望我如何调用它?

或者周围有没有?

【问题讨论】:

    标签: javascript web-services web


    【解决方案1】:

    从您控制的机器(即您的服务器)而不是您不控制的机器(即您的访问者的浏览器)发出请求

    【讨论】:

    • Web 服务的全部意义不在于可以通过访问者的浏览器调用吗?我的问题是random.org/clients/http 如果没有为我们设置适当的标头,他如何期望我们调用它的 Web 服务?
    • 没有。 Web 服务的全部意义在于可以通过 HTTP 访问。
    • 好的,但是我不能通过 XHR 访问它?
    • 不是直接的。您可以向自己的服务器发出请求并让它代理数据。
    猜你喜欢
    • 2011-11-25
    • 2015-07-21
    相关资源
    最近更新 更多