【发布时间】:2015-01-13 23:39:35
【问题描述】:
我已经阅读了很多关于 CORS 的内容以及如何允许 Access-Control-Allow-Origin: * 是 Web 服务器的安全漏洞。但是没有一篇文章解释了我们如何允许 HTML5 混合应用程序访问托管在某些不允许通配符 * 的域上的 Web 服务
我的问题是:据我所知,HTML5 混合应用程序不能在我们可以在 Access-Control-Allow-Origin 列表中设置为白名单域的任何特定域上运行。那么我们如何仍然可以通过在Access-Control-Allow-Origin标签下不允许*的Web服务器上的ajax调用访问混合APP请求数据中的Web服务数据?
【问题讨论】:
-
@MayankSharma 您找到问题的解决方案了吗?我想知道你是如何解决这个问题的。我也有同样的担忧。你介意分享一下吗?谢谢
标签: javascript ajax html cors hybrid