#2 跨域
#2.1 解决跨域的方法
#2.2 跨域资源共享(CORS)
# CORS方法如何携带Cookie
#2.3 Nginx反向代理
Web安全(一) — 浏览器同源策略
#1 什么是浏览器同源策略...注:IE 未将端口号加入到同源策略的组成部分之中
在浏览器中, 、、、等标签都可以跨域加载,而不受浏览器的同源策略的限制, 这些带src属性的标签每次加载的时候...,除了上述的几个标签可以跨域加载外,其他出现跨域请求时,请求会发到跨域的服务器,并且会服务器会返回数据,只不过浏览器"拒收"返回的数据
#1.2 同源策略的限制
浏览器的同源策略目的是为了保护用户的信息安全...允许发送请求的域进行请求那也不允许解析
#2 跨域
不同域之间的访问就叫跨域,因为浏览器同源策略的限制,导致我们在不同源之间通信,出现了浏览器接受不到服务端返回数据的问题,这也是目前前后端分离的项目必须要解决的问题...跨域
跨域资源共享(CORS)
Nginx反向代理
nodejs中间件代理跨域
WebSocket协议跨域
下面主要讲两个平时我常用的解决跨域的方法 CORS 和 Nginx反向代理
#2.2 跨域资源共享