【Web】CORS概念性描述

简言

描述CORS。

CORS

CORS(Cross-Origin Resource Sharing,跨源资源共享) 是一个系统,它由一系列传输的 HTTP 标头组成,这些 HTTP 标头决定浏览器是否阻止前端 JavaScript 代码获取跨源请求的响应。
同源安全策略默认阻止"跨源"获取资源。但是 CORS 给了 web 服务器这样的权限,即服务器可以选择,允许跨源请求访问到它们的资源。

CORS 标头

  • Access-Control-Allow-Origin

    指示响应的资源是否可以被给定的来源共享。

  • Access-Control-Allow-Credentials

    指示当请求的凭证标记为 true 时,是否可以公开对该请求响应。

  • Access-Control-Allow-Headers

    用在对预检请求的响应中,指示实际的请求中可以使用哪些 HTTP 标头。

  • Access-Control-Allow-Methods

    指定对预检请求的响应中,哪些 HTTP 方法允许访问请求的资源。

  • Access-Control-Expose-Headers

    通过列出标头的名称,指示哪些标头可以作为响应的一部分公开。

  • Access-Control-Max-Age

    指示预检请求的结果能被缓存多久。

  • Access-Control-Request-Headers

    用于发起一个预检请求,告知服务器正式请求会使用哪些 HTTP 标头。

  • Access-Control-Request-Method

    用于发起一个预检请求,告知服务器正式请求会使用哪一种 HTTP 请求方法。

Origin

指示获取资源的请求是从什么源发起的。

具体使用请访问MDN-CORS了解。

结语

结束了。

相关推荐
Jammingpro1 小时前
【Vue专题】前端JS基础Part1(含模版字符串、解构赋值、变量常量与对象)
前端·javascript·vue.js
jiangzhihao05155 小时前
前端自动翻译插件webpack-auto-i18n-plugin的使用
前端·webpack·node.js
软件技术NINI7 小时前
html css网页制作成品——HTML+CSS盐津铺子网页设计(5页)附源码
前端·css·html
mapbar_front8 小时前
面试问题—我的问题问完了,你还有什么想问我的吗?
前端·面试
quweiie8 小时前
thinkphp8+layui多图上传,带删除\排序功能
前端·javascript·layui
李鸿耀9 小时前
React 项目 SVG 图标太难管?用这套自动化方案一键搞定!
前端
闲蛋小超人笑嘻嘻9 小时前
树形结构渲染 + 选择(Vue3 + ElementPlus)
前端·javascript·vue.js
叶梅树9 小时前
从零构建A股量化交易工具:基于Qlib的全栈系统指南
前端·后端·算法
巴博尔9 小时前
uniapp的IOS中首次进入,无网络问题
前端·javascript·ios·uni-app
Asthenia041210 小时前
技术复盘:从一次UAT环境CORS故障看配置冗余的危害与最佳实践
前端