目录
同源策略
JSONP
实例
服务端
客户端
JSONP安全问题
CORS
简单模型
协商模型/预检请求
CORS的安全问题
参考
由于浏览器安全限制,数据是不可以直接跨域(包括不同的根域名、二级域名、或不同的端口)请求的,除非目标域名授权你可以访问。
jsonp是使用方法回调的原理。在网页里,你如果引入其他网页的js,那这个页面的js是可以调用你网页的代码的。
JSONP实现跨域请求的原理简单的说,就是动态创建