1、iframe标签、JSONP(动态建立script标签)
2、代理:nginx(服务器反向代理)、前端proxy代理(node+webpack+proxy、node+express+proxy)
3、CORS策略(跨域资源共享)前端
普通跨域请求:只需服务端设置Access-control-Allow-Origin;若要带上Cookie,先后端都须要设置。前端设置xhr.withCredentials = true; CORS思想是使用自定义的HTTP头部让浏览器和服务器进行沟通,从而请求的成功和失败
4、Web sockets全双工,双向通讯(同源策略对web sockets不适用);同时只有支持web sockets协议的服务器才能正常工做。node