cors跨域资源共享

什么是cors跨域

是一种使用额外的http首部实现跨域获取资源的权限的机制。

分类

1.简单请求
请求方式为,POST GET HEAD
content-type 为 text/plain multipart/form-data application/x-www-form-encoded 等一些允许的安全请求头
2.预检请求
请求方法不是POST GET HEAD
content-type 不是上述一些类型
设置了cors安全请求首部字段以外的首部字段

注意点

实现cors跨域,必须服务器端,设置首部字段,access-control-allow-等cors请求头,运行发起请求的域获取资源才能实现。

发送一次预检请求后,服务器有记录,第二次不在需要发送预检请求,预检请求方法是OPTIONS,的到服务器cors允许的头相关信息。

你可能感兴趣的:(JavaScript)