KNOWLEDGE / NOTE
CORS 跨源资源共享
MDN · 站内原创整理
跨源请求是否被允许由浏览器和服务器共同决定,预检请求是最常见的排查入口。
核心说明
CORS 是浏览器对跨源脚本请求的安全限制,服务器通过响应头声明允许的来源、方法、请求头和凭据。
关键点
- 简单请求和需要预检的请求处理路径不同,先在 Network 面板确认是否出现 OPTIONS。
- 允许凭据时不能把 Access-Control-Allow-Origin 设为任意星号。
- CORS 解决的是浏览器读取限制,不等于服务器端的身份认证。
资料来源 在官方文档中核验:MDN ↗