瀏覽器CORS跨域筆記

CORS的意義:在不同domain之間共享數據 通過在請求中附帶登陸token實現登陸過一次後,就可以免登陸的功能 如果有惡意網站使用一些特殊手段騙取瀏覽器把本來只會發給其他網站的token也發給惡意網站了。這下惡意網站就可以使用token以用戶的身份登陸了。(Cross-site request forgery) 爲了防止這種行爲,瀏覽器一般只允許相同demain內的web相互請求數據 但實際情
相關文章
相關標籤/搜索