【发布时间】:2015-07-18 23:51:35
【问题描述】:
我正在开发一个网络应用程序。在开发过程中,我希望我的本地托管应用程序可以将 xmlhttprequest 发送到另一个域。
我搜索了一下,很多材料都说允许在 chrome 上使用 cors,我需要使用 --disable-web-security 选项。任何服务器都需要实现响应头:Access-Control-Allow-Origin: *。
这是否意味着即使服务器实现了cors,正常的chrome用户仍然无法发送跨域请求,因为--disable-web-security没有启用?
如果是这样,那么服务器实现 cors 的意义何在?他们不认识的普通用户并打开 --disable-web-security 选项。
【问题讨论】:
-
在 chrome 上是允许的。参考这个链接stackoverflow.com/questions/20035101/…
-
我还是不清楚,你的意思是不需要 --disable-web-security 吗?
标签: google-chrome cors