假設本域是my.com
,外域是sina.com
,只要響應頭Access-Control-Allow-Origin
爲http://my.com
,或者是*
,本次請求就能夠成功。跨域
可見,跨域可否成功,取決於對方服務器是否願意給你設置一個正確的Access-Control-Allow-Origin
,決定權始終在對方手中。服務器
上面這種跨域請求,稱之爲「簡單請求」。簡單請求包括GET、HEAD和POST(POST的Content-Type類型 僅限application/x-www-form-urlencoded
、multipart/form-data
和text/plain
),而且不能出現任何自定義頭(例如,X-Custom: 12345
),一般能知足90%的需求。app