【发布时间】:2017-04-28 01:59:08
【问题描述】:
使用 javascript,我们可以使用 XMLHttpRequest 进行跨域请求。
跨域请求要求被请求的主机只对预先批准的主机作出响应。
当从 iframe 中发出 XHR 请求时(来自主机 A 的内容向站点 C 发出请求,但被加载到站点 B 上的 iframe 中)。站点 C 上必须允许哪些主机/来源才能通过请求?
【问题讨论】:
-
它应该仍然是 A。它对你来说不是出于某种原因吗?
-
这是有道理的。我在想一个页面只能使用一个来源。但我猜 iframe 会保留原点,所以当您加载 iframe 时,该 iframe 可以根据加载它的原点发出请求?
-
@WiktorZychla 我还没有尝试过,我想在尝试每种组合之前了解一些背景知识,希望其中一种能奏效。
标签: javascript cors