【问题标题】:Where does the access-control-allow-origin header go [duplicate]access-control-allow-origin 标头在哪里[重复]
【发布时间】:2018-09-25 18:38:53
【问题描述】:

这是一个微不足道的问题,我知道,但我就是想不通。

我有一个网站 http://a.com 引用来自 http://b.com/script.js 的脚本。我应该将access-control-allow-origin 标头放在哪里 - 在a.comb.com 上?

【问题讨论】:

    标签: http cors


    【解决方案1】:

    浏览器遵循“同源”规则。

    表示从a.com:80加载的页面只能访问a.com:80

    的资源

    如果浏览器想要在 a.com:80 提供的 html 文档中从 b.com:443 加载资源,则必须得到 明确允许>a.com:80

    要回答,a.com:80 返回的 html 文档必须包含以下标头

    access-control-allow-origin=b.com:443

    允许浏览器从 b.com:443

    加载某些内容

    【讨论】:

      猜你喜欢
      • 2016-01-11
      • 2014-03-10
      • 2016-08-12
      • 2018-10-28
      • 2019-02-07
      • 2017-07-13
      • 2016-04-15
      • 2019-02-28
      • 2020-01-15
      相关资源
      最近更新 更多