目录

HTTP CORS

CORS

跨域资源共享(CORS) 是一种机制,它使用额外的 HTTP 头来告诉浏览器 让运行在一个 origin (domain) 上的Web应用被准许访问来自不同源服务器上的指定的资源。当一个资源从与该资源本身所在的服务器不同的域、协议或端口请求一个资源时,资源会发起一个跨域 HTTP 请求。
https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Access_control_CORS

常见处理

测试时经常会遇到这种情况

xxx has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.

只需要服务端在 RESPONSE 的 HEADER 中添加

Access-Control-Allow-Origin : 指定的域名 或者 *(所有)