【发布时间】:2014-12-04 11:00:32
【问题描述】:
我们目前正在开发一种 API,以允许客户和经销商购买和管理我们的产品。
目前我们没有在服务器上启用 CORS。这会阻止 js(例如 Angularjs)访问 API。
我希望启用这些标头,以便客户可以通过浏览器中的 js 访问我们的 API。
在通配符上实施 CORS 以允许在本质上将是公共 API 上执行此操作有哪些风险?这是否会使我们的 API 在本质上更容易受到滥用或其他任何影响?
Access-Control-Allow-Origin: *
在向我们的老派后端开发人员提出论点时,我还应该考虑其他什么吗?谢谢。
【问题讨论】:
标签: javascript angularjs apache api cors