【Web】CORS概念性描述

简言

描述CORS。

CORS

CORS(Cross-Origin Resource Sharing,跨源资源共享) 是一个系统,它由一系列传输的 HTTP 标头组成,这些 HTTP 标头决定浏览器是否阻止前端 JavaScript 代码获取跨源请求的响应。
同源安全策略默认阻止"跨源"获取资源。但是 CORS 给了 web 服务器这样的权限,即服务器可以选择,允许跨源请求访问到它们的资源。

CORS 标头

  • Access-Control-Allow-Origin

    指示响应的资源是否可以被给定的来源共享。

  • Access-Control-Allow-Credentials

    指示当请求的凭证标记为 true 时,是否可以公开对该请求响应。

  • Access-Control-Allow-Headers

    用在对预检请求的响应中,指示实际的请求中可以使用哪些 HTTP 标头。

  • Access-Control-Allow-Methods

    指定对预检请求的响应中,哪些 HTTP 方法允许访问请求的资源。

  • Access-Control-Expose-Headers

    通过列出标头的名称,指示哪些标头可以作为响应的一部分公开。

  • Access-Control-Max-Age

    指示预检请求的结果能被缓存多久。

  • Access-Control-Request-Headers

    用于发起一个预检请求,告知服务器正式请求会使用哪些 HTTP 标头。

  • Access-Control-Request-Method

    用于发起一个预检请求,告知服务器正式请求会使用哪一种 HTTP 请求方法。

Origin

指示获取资源的请求是从什么源发起的。

具体使用请访问MDN-CORS了解。

结语

结束了。

相关推荐
小李小李不讲道理2 小时前
「Ant Design 组件库探索」五:Tabs组件
前端·react.js·ant design
毕设十刻2 小时前
基于Vue的学分预警系统98k51(程序 + 源码 + 数据库 + 调试部署 + 开发环境配置),配套论文文档字数达万字以上,文末可获取,系统界面展示置于文末
前端·数据库·vue.js
mapbar_front2 小时前
在职场生存中如何做个不好惹的人
前端
牧杉-惊蛰3 小时前
纯flex布局来写瀑布流
前端·javascript·css
一袋米扛几楼984 小时前
【软件安全】什么是XSS(Cross-Site Scripting,跨站脚本)?
前端·安全·xss
向上的车轮4 小时前
Actix Web适合什么类型的Web应用?可以部署 Java 或 .NET 的应用程序?
java·前端·rust·.net
XiaoYu20024 小时前
第1章 核心竞争力和职业规划
前端·面试·程序员
excel4 小时前
🧩 深入浅出讲解:analyzeScriptBindings —— Vue 如何分析 <script> 里的变量绑定
前端
蓝瑟4 小时前
AI时代程序员如何高效提问与开发工作?
前端·ai编程
林晓lx5 小时前
使用Git钩子+ husky + lint语法检查提高前端项目代码质量
前端·git·gitlab·源代码管理