国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術(shù)文章
文章詳情頁

html5 - CORS機(jī)制的Access-Control-Allow-Origin應(yīng)該怎么設(shè)置?

瀏覽:104日期:2022-11-06 15:10:57

問題描述

使用cors跨域需要目標(biāo)服務(wù)器在Access-Control-Allow-Origin中添加你的host或者把Access-Control-Allow-Origin設(shè)成 * 號(hào)。那如果目標(biāo)服務(wù)器是第三方的話,讓他去添加我好像不太現(xiàn)實(shí),如果是那種public api的話也加不過來,那這種情況都是設(shè)成 * 嗎?設(shè)成 * 接受任何域名的請(qǐng)求的話會(huì)不會(huì)產(chǎn)生xss攻擊的問題呢?

問題解答

回答1:

公共Api比如百度Api調(diào)接口要用秘鑰key。調(diào)第三方服務(wù)器的接口是要申請(qǐng)加白名單的。。。

回答2:

安全考慮大部分開放接口都會(huì)要求簽名驗(yàn)證的。可以看下阿里的開放接口https://market.aliyun.com/data

回答3:

關(guān)注一下,好的問題

標(biāo)簽: Html5
相關(guān)文章:
主站蜘蛛池模板: 昌宁县| 宁南县| 扶沟县| 稻城县| 伊宁县| 玛纳斯县| 平罗县| 革吉县| 林甸县| 新绛县| 石首市| 苍梧县| 普陀区| 乳山市| 凤冈县| 榆林市| 梁河县| 麻城市| 兰西县| 英吉沙县| 浮梁县| 叶城县| 德江县| 临泉县| 攀枝花市| 凌海市| 罗田县| 乐安县| 冕宁县| 二连浩特市| 辽宁省| 永定县| 广南县| 毕节市| 宜都市| 玉田县| 通海县| 永春县| 商城县| 大宁县| 古蔺县|