當(dāng)請(qǐng)求的憑據(jù)模式為include時(shí),相應(yīng)中的Access-Control-Allow-Origin標(biāo)頭的值不能是通配符 "*"
如在請(qǐng)求定義中設(shè)置withCredentials標(biāo)志闹伪,則會(huì)在請(qǐng)求中傳遞cookie等屏歹。
如果服務(wù)器返回任何set-cookie響應(yīng)頭, 那么必須返回Access-Control-Allow-Credentials: true, 否則將不會(huì)在客戶端上創(chuàng)建 cookie
如果你這樣設(shè)置不瓶,你需要同時(shí)指定了確切的Access-Control-Allow-Origin響應(yīng)頭集惋,因?yàn)锳ccess-Control-Allow-Origin: 不具有憑證兼容
--->當(dāng)請(qǐng)求中攜帶cookie時(shí), Access-Control-Allow-Origin必須要有確切的指定, 不能是通配符(*), 而withCredentials是跨域安全策略的一個(gè)東西