JavaScript跨域访问CORS问题

在尝试从一个web前端使用HTTP Request请求访问REST服务端时,遇到错误: XMLHttpRequest cannot load http://localhost:8080/ping. No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://localhost:63342' is therefore not allowed access.html

这个错误是由于Ajax跨域访问另一个domain的服务致使的,通常来讲可使用JSONP来处理这个问题,即传一个回调函数到服务器端,再由服务器端将回调函数包装在JSON对象的外边返回给客户端。可是JSONP只对GET请求生效,对POST、PUT、DELETE都不生效,而因为JSON自己具备必定的不安全性(见此连接),不少客户端都使用POST来获取JSON响应。因此如今不少都是使用CORS(详情见wiki连接),实际上是现实很简单的,只须要在你的服务端响应头上加入一个header,("Access-Control-Allow-Origin","http://domain")就能够解决,目前大多数浏览器,包括移动端的都支持该标准。前端

相关文章
相关标签/搜索