61 Nginx跨域问题的原因分析
61 Nginx跨域问题的原因分析
61.1 同源策略
浏览器的同源策略:一种浏览器约定,是浏览器最核心也是最基本的安全功能,如果浏览器缺少了同源策略,浏览器的正常功能也会因此受到影响
同源:协议、域名(IP)、端口皆相同为同源
# 不同源,协议不同 http://10.0.0.100/user/1 https://10.0.0.100/user/1 # 不同源,IP不同 http://10.0.0.100/user/1 http://10.0.0.120/user/1 # 不同源,端口不同(默认80,另一个8080) http://10.0.0.100/user/1 http://10.0.0.100:8080/user/1 # 不同源,域名不同 http://www.nginx.com/user/1 http://www.nginx.org/user/1 # 同源 http://www.nginx.org:80/user/1 http://www.nginx.org/user/1
61.2 跨域问题
两台服务器A、B,从服务器A的页面发送异步请求到服务器B获取数据,如果服务器A和服务器B不满足同源策略,就会出现跨域问题
浏览器同源策略:只允许当前页面域名下的接口请求,禁止前端直接跨域名请求后端接口,防止恶意网站窃取数据
———————————————————————————————————————————————————————————————————————————
无敌小马爱学习
浙公网安备 33010602011771号