【发布时间】:2014-11-19 22:35:08
【问题描述】:
在我的例子中,客户端从服务器请求的不是简单的 html 页面或 JavaScript,而是调用一些服务器端方法。
这些方法将在服务器上执行一些活动——打印文档、存储到数据库等。
仅当请求的来源在允许的来源列表中时,服务器才应执行这些操作。
否则,服务器应响应客户端该来源不在允许的来源列表中。
如何正确执行?
将响应标头 Access-Control-Allow-Origin 设置为“null”?或者根本不在响应中设置 Access-Control-Allow-Origin 标头?
这种情况下应该设置什么响应码? 200、401、...?
【问题讨论】:
标签: javascript web cors