congxine笔记
ONLINE
返回科普
KNOWLEDGE / NOTE

CORS 跨源资源共享

MDN · 站内原创整理

跨源请求是否被允许由浏览器和服务器共同决定,预检请求是最常见的排查入口。

核心说明

CORS 是浏览器对跨源脚本请求的安全限制,服务器通过响应头声明允许的来源、方法、请求头和凭据。

关键点

  • 简单请求和需要预检的请求处理路径不同,先在 Network 面板确认是否出现 OPTIONS。
  • 允许凭据时不能把 Access-Control-Allow-Origin 设为任意星号。
  • CORS 解决的是浏览器读取限制,不等于服务器端的身份认证。