·Cross Origin Resource Share,跨域资源共享

·这种方案无需客户端作出任何变化(客户端不用改代码),只是在被请求的服务端响应的时候添加一个Access-Control-Allow-Origin的响应头,表示这个资源是否允许指定域请求。

·Access-Control-Allow-0rigin 的值:

  • 表示允许任意源访问,不安全

http://foo.com 允许指定的源访问

服务端演示

cors 跨域 - 图1