CORS機制及其風險

根據同源策略,瀏覽器默認是不允許XMLHttpRequest對象問非同一站點下的資源的,即用ajax方式訪問非同一域名下的資源會出錯。比如當google要通過ajax去訪問百度的數據,是不行的。 所謂同源,是要求協議,域名,端口都相同。 比如 http://www.aaa.com 和下列URL相比,都不屬於同源。 https://www.aaa.com http://www.aaa.com:808
相關文章
相關標籤/搜索