文章詳情頁
html5 - CORS機制的Access-Control-Allow-Origin應該怎么設置?
瀏覽:95日期:2022-11-06 15:10:57
問題描述
使用cors跨域需要目標服務器在Access-Control-Allow-Origin中添加你的host或者把Access-Control-Allow-Origin設成 * 號。那如果目標服務器是第三方的話,讓他去添加我好像不太現實,如果是那種public api的話也加不過來,那這種情況都是設成 * 嗎?設成 * 接受任何域名的請求的話會不會產生xss攻擊的問題呢?
問題解答
回答1:公共Api比如百度Api調接口要用秘鑰key。調第三方服務器的接口是要申請加白名單的。。。
回答2:安全考慮大部分開放接口都會要求簽名驗證的。可以看下阿里的開放接口https://market.aliyun.com/data
回答3:關注一下,好的問題
標簽:
Html5
相關文章:
1. java - 如何理解“不要通過共享內存來通信,而應該通過通信來共享內存”?2. javascript - table固定尾行,有人寫過嗎?3. angular.js - angular.ui:dropdown的下拉菜單關閉的偶爾失常問題4. gulp-ruby-sass編譯出來的文件有錯5. javascript - 為什么會打印兩次啊?6. javascript - 如何在NW.JS中使用Node自動重啟進程?7. javascript - 使用node.js的ws模塊不斷地向客戶端發送消息,應該如何不斷地去觸發“發送”這個動作8. 為什么學習PHP9. java - C++ 編譯器選擇問題10. 引入traits后,為什么index得是空的呢?
排行榜
