因为一个跨域请求,我差点丢了饭碗
The following article is from 编程技术宇宙 Author 轩辕之风
Cookie
,LocalStorage
,SessionStorage
之类的都归他管。哦,差点忘了,还有一个妹子小雪,她负责网页渲染。CSRF,跨站请求伪造
”,老白说到。jQuery
的最多。但是每次找到老白要这些文件,老白都以公司的禁止跨域请求的规定拒绝给我,我也没有办法啊”<img>:引入外部图片
<link>:引入外部css
<script>:引入外部javascript
......
POST
、PUT
、DELETE
这些请求咋办呢?”,我也提了一个问题。JSONP
,就是JSON with Padding
的意思。CORS
技术了”跨域资源共享(Cross-origin resource sharing)
,不像咱们那样投机取巧实现,走得是正规路子,而且还解决了只支持GET请求的问题,什么请求都能发”OPTIONS
请求去询问服务器是否允许接下来的跨域请求”Origin
:发起请求原来的域Access-Control-Request-Method
:将要发起的跨域请求方式(GET/PUT/POST/DELETE/······)Access-Control-Request-Headers
:将要发起的跨域请求中包含的请求头字段
Access-Control-Allow-Origin
:允许哪些域来访问(*表示允许所有域的请求)Access-Control-Allow-Methods
:允许哪些请求方式Access-Control-Allow-Headers
:允许哪些请求头字段Access-Control-Allow-Credentials
:是否允许携带Cookie
Accept
Accept-Language
Content-Language
Last-Event-ID
Content-Type:(application/x-www-form-urlencoded、multipart/form-data、text/plain)