【发布时间】:2017-12-23 15:01:48
【问题描述】:
为什么MP3文件需要将Access-Control-Allow-Origin设置为*,才能被其他域的网站加载?这有什么安全风险?
还是只是为了防止他人显示您未授权的内容(假设浏览器支持 CORS)?
【问题讨论】:
-
@cartant 这并不能解释为什么读取媒体文件是一个安全问题。或者是为了保护他人的内容不被阅读,而不是为了安全?如果是这样,那就奇怪了。如果真的想要获取 MP3 文件的内容,还有很多其他方法……我只是想了解阻止脚本读取 MP3 文件对安全性的价值。
-
是的。不允许跨域读取(不仅仅是 MP3 文件),CORS 是可选的。
标签: cors