簡而言之,OPTIONS請求方法的主要用途有兩個:前端
- 獲取服務器支持的HTTP請求方法;
- 用來檢查服務器的性能。
CORS是一種網絡瀏覽器的技術規範,它爲Web服務器定義了一種方式,容許網頁從不一樣的域訪問其資源。而這種訪問是被同源策略所禁止的。CORS系統定義了一種瀏覽器和服務器交互的方式來肯定是否容許跨域請求。跨域
- 前端
客戶端使用XmlHttpRequest發起Ajax請求,當前絕大部分瀏覽器已經支持CORS方式,且主流瀏覽器均提供了對跨域資源共享的支持。瀏覽器
- 服務器端
若是服務器端未作任何配置,則前端發起Ajax請求後,會獲得CORS Access Deny,即跨域訪問被拒絕。安全
Preflighted Requests是CORS中一種透明服務器驗證機制。預檢請求首先須要向另一個域名的資源發送一個 HTTP OPTIONS 請求頭,其目的就是爲了判斷實際發送的請求是不是安全的。服務器
下面的2種狀況須要進行預檢:網絡
- 簡單請求,好比使用Content-Type 爲 application/xml 或 text/xml 的 POST 請求;
- 設置自定義頭,好比 X-JSON、X-MENGXIANHUI 等。
連接:https://juejin.im/post/5b14a3f76fb9a01e72512101
app