首页 web前端 css教程 不要打cors

不要打cors

Mar 17, 2025 am 10:01 AM

不要打cors

让我们谈谈CORS - 每个人最喜欢的(或最不喜欢的)网络安全功能。我最近一直在为它搏斗,这是我写博客文章的提示!

CORS的核心概念很简单:防止跨原始代码执行。如果css-tricks.com尝试从any-other-website.com获取JavaScript,则浏览器默认情况下将其阻止。控制台错误?是的,“不允许。”

例外? Target网站向标题明确授予许可。您的域被列入白色,或者通配符可以访问。有细微差别(前面的凭证,凭证等),但是MDN文档很好地涵盖了这些文档。

我对COR的头痛最大的头痛源于其看似不一致的行为。两个请求成功了,第三个失败 - 可重复但令人困惑。 (也许是带有半个头标头的负载平衡器?谁知道!)或代理突然停止工作。我已经失去了我讨论CORS问题的次数,很容易超过100。

最近的CORS遇到:

  • 一个流行的“在6分钟内学习CORS”视频(10,000个赞!)突出了一个常见的解决方案: npm install cors
  • 必须使用正确的标头配置服务器。我在CloudFlare工人的视频中进行了证明(尽管Cloudflare工人提供了一个很酷的跨围产基旁路)。
  • 杰克·阿奇博尔德(Jake Archibald)的出色“如何在科尔斯(Cors)获胜”文章,并带有游乐场。
  • 存在浏览器扩展名(Firefox,Chrome)以注入CORS标题 - 可疑的解决方法,但可以理解。
  • 我以前关于轻松代理任何内容(包括第三方JavaScript)的文章将其制作第一方。评论正确地指出了这种绕过CORS保护 - 除非您完全控制第三方资源,否则这是有风险的。

以上是不要打cors的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

带有粘性定位的堆叠卡和一点点的杂物 带有粘性定位的堆叠卡和一点点的杂物 Apr 03, 2025 am 10:30 AM

前几天,我发现了科里·金尼文(Corey Ginnivan)网站上的这一点,当您滚动时,彼此之间的卡片堆放集。

Google字体可变字体 Google字体可变字体 Apr 09, 2025 am 10:42 AM

我看到Google字体推出了新设计(Tweet)。与上一次大型重新设计相比,这感觉更加迭代。我几乎无法分辨出区别

如何使用HTML,CSS和JavaScript创建动画倒计时计时器 如何使用HTML,CSS和JavaScript创建动画倒计时计时器 Apr 11, 2025 am 11:29 AM

您是否曾经在项目上需要一个倒计时计时器?对于这样的东西,可以自然访问插件,但实际上更多

为什么Flex布局中的紫色斜线区域会被误认为是'溢出空间”? 为什么Flex布局中的紫色斜线区域会被误认为是'溢出空间”? Apr 05, 2025 pm 05:51 PM

关于Flex布局中紫色斜线区域的疑问在使用Flex布局时,你可能会遇到一些令人困惑的现象,比如在开发者工具(d...

HTML数据属性指南 HTML数据属性指南 Apr 11, 2025 am 11:50 AM

您想了解的有关HTML,CSS和JavaScript中数据属性的所有信息。

如何通过CSS选择第一个类名为item的子元素? 如何通过CSS选择第一个类名为item的子元素? Apr 05, 2025 pm 11:24 PM

在元素个数不固定的情况下如何通过CSS选择第一个指定类名的子元素在处理HTML结构时,常常会遇到元素个数不�...

使Sass更快的概念证明 使Sass更快的概念证明 Apr 16, 2025 am 10:38 AM

在一个新项目开始时,Sass汇编发生在眼睛的眨眼中。感觉很棒,尤其是当它与browsersync配对时,它重新加载

在前端开发中,如何使用CSS和JavaScript实现类似Windows 10设置界面的探照灯效果? 在前端开发中,如何使用CSS和JavaScript实现类似Windows 10设置界面的探照灯效果? Apr 05, 2025 pm 10:21 PM

在前端开发中如何实现类似Windows...

See all articles