【发布时间】:2014-04-02 04:40:47
【问题描述】:
我正在阅读关于 CORS 请求的 spec,我发现这是关于预检请求的:
这些是对具有 HTTP 请求的非同源 URL 的请求 GET 以外的方法,首先需要使用 预检结果缓存条目或预检请求。
我认为预检请求的目的是在发出请求之前检查是否允许请求,以防它(非法)更改服务器状态。
但 HEAD 和 OPTIONS 不会修改服务器状态。我一定误解了预检的原因。
对 HEAD 和 OPTIONS 而不是 GET 进行预检的目的(也称为原因、动机或原理)是什么? GET 有什么特别之处?
【问题讨论】:
标签: cross-domain cors http-method preflight