文章詳情頁
html5 - CORS機(jī)制的Access-Control-Allow-Origin應(yīng)該怎么設(shè)置?
瀏覽:104日期:2022-11-06 15:10:57
問題描述
使用cors跨域需要目標(biāo)服務(wù)器在Access-Control-Allow-Origin中添加你的host或者把Access-Control-Allow-Origin設(shè)成 * 號(hào)。那如果目標(biāo)服務(wù)器是第三方的話,讓他去添加我好像不太現(xiàn)實(shí),如果是那種public api的話也加不過來,那這種情況都是設(shè)成 * 嗎?設(shè)成 * 接受任何域名的請(qǐng)求的話會(huì)不會(huì)產(chǎn)生xss攻擊的問題呢?
問題解答
回答1:公共Api比如百度Api調(diào)接口要用秘鑰key。調(diào)第三方服務(wù)器的接口是要申請(qǐng)加白名單的。。。
回答2:安全考慮大部分開放接口都會(huì)要求簽名驗(yàn)證的。可以看下阿里的開放接口https://market.aliyun.com/data
回答3:關(guān)注一下,好的問題
標(biāo)簽:
Html5
相關(guān)文章:
1. java - MySQL中,使用聚合函數(shù)+for update會(huì)鎖表嗎?2. mysql優(yōu)化 - 關(guān)于mysql分區(qū)3. vue.js - vue 打包后 nginx 服務(wù)端API請(qǐng)求跨域問題無法解決。4. node.js - 在vuejs-templates/webpack中dev-server.js里為什么要exports readyPromise?5. objective-c - iOS開發(fā)支付寶和微信支付完成為什么跳轉(zhuǎn)到了之前開發(fā)的一個(gè)app?6. 請(qǐng)教各位大佬,瀏覽器點(diǎn) 提交實(shí)例為什么沒有反應(yīng)7. javascript - ionic2 input autofocus 電腦成功,iOS手機(jī)鍵盤不彈出8. html5 - 如何實(shí)現(xiàn)帶陰影的不規(guī)則容器?9. javascript - 為什么這個(gè)點(diǎn)擊事件需要點(diǎn)擊兩次才有效果10. java - Atom中文問題
排行榜

熱門標(biāo)簽