利用跨域资源共享CORS解决跨域问题

最近在琢磨前后端分离,难免会碰到跨域问题。

首先弄清楚,跨域指的是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器施加的安全限制。

何为同源?

URL由协议、域名、端口和路径组成,如果两个URL的协议、域名和端口相同,则表示他们同源。

同源策略(是浏览器实施的)

浏览器的同源策略,限制了来自不同源的"document"或脚本对当前"document"读取或设置某些属性 —— 从一个域上加载的脚本不允许访问另外一个域的文档属性。
在浏览器中,

你可能感兴趣的:(利用跨域资源共享CORS解决跨域问题)