因?yàn)樽罱拈_發(fā)中用到 react,前后端分的比較開漠趁,遇到了 cors的問題闯传,讀這篇文章把這個(gè)概念簡單梳理一下
Cross-Origin Resource Sharing (CORS) - HTTP | MDN
a域名的頁面中,有向b域名發(fā)出請(qǐng)求的操作共缕。
GET /resources/public-data/ HTTP/1.1
Host: bar.other
User-Agent: Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10.5; en-US; rv:1.9.1b3pre) Gecko/20081130 Minefield/3.1b3pre
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip,deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
Connection: keep-alive
Referer: http://foo.example/examples/access-control/simpleXSInvocation.html
Origin: http://foo.example
HTTP/1.1 200 OK
Date: Mon, 01 Dec 2008 00:23:53 GMT
Server: Apache/2.0.61
Access-Control-Allow-Origin: *
Keep-Alive: timeout=2, max=100
Connection: Keep-Alive
Transfer-Encoding: chunked
Content-Type: application/xml
[XML Data]
以上是一個(gè)簡單的跨站訪問Origin 和 Access-Control-Allow-Origin 分別表示請(qǐng)求的源頭與是否允許跨源訪問便贵。
如果滿足某些條件嫉沽,是需要先發(fā)送 OPTIONS 方法來進(jìn)行 preflight 檢查的堂竟,具體參考原文席楚。
值得注意的是烦秩,如果需要加 Cookie兜蠕,那么Access-Control-Allow-Origin 不能用通配符 *熊杨,需要指定源地址。