为了账号安全,请及时绑定邮箱和手机立即绑定

关于跨域的小总结

标签:
JavaScript

跨域限制不仅仅是浏览器的行为,也可能是服务端的行为


如果服务端不限制跨域访问,那就只有浏览器进行了跨域限制,浏览器遵循同源策略。

如果服务端做了跨域限制,那么即使请求成功发出,服务端也可能返回响应403(forbidden)。


一般服务端,默认不限制跨域访问。比如Tomcat。

如果用CORS设置了只允许某些域可以访问,则不符合的跨域请求就会被拦截,返回403(forbidden)。

Tomcat设置cors请参看:Tomcat通过CORS解决跨域问题


JSONP本质是通过<script>标签请求资源,是绕过了浏览器的限制,是GET请求,不支持POST。

点击查看更多内容
TA 点赞

若觉得本文不错,就分享一下吧!

评论

作者其他优质文章

正在加载中
  • 推荐
  • 评论
  • 收藏
  • 共同学习,写下你的评论
感谢您的支持,我会继续努力的~
扫码打赏,你说多少就多少
赞赏金额会直接到老师账户
支付方式
打开微信扫一扫,即可进行扫码打赏哦
今天注册有机会得

100积分直接送

付费专栏免费学

大额优惠券免费领

立即参与 放弃机会
意见反馈 帮助中心 APP下载
官方微信

举报

0/150
提交
取消