【发布时间】:2019-06-21 13:50:07
【问题描述】:
来源 (Access-Control-Allow-Origin) 是否由向我提供发送 HTTP 请求的脚本文件的服务器确定?
如果我是对的,那么有时我网站的脚本文件可能来自多个服务器。浏览器必须有一些关于每个脚本文件是从哪里下载的注释。我在哪里可以找到最新的 chrome 中的这些信息?
另外,我怎么可能有一个网站从服务器 A 接收他的脚本文件并向服务器 B 发送 HTTP 请求(每个服务器都有不同的域),服务器 A 有 Access-Control-Allow-Origin=* 而服务器 B 没有指定 @987654323 @ 但一切正常?
如果我错了,我该如何确定谁是 HTTP 请求的来源?
【问题讨论】:
-
this:我在哪里可以在 chrome latest 中找到此信息? 在开发工具网络面板中。
-
我在那里看不到。你能具体说明一下在哪里吗?
-
每一个请求的URL都可以找到……显然你不知道Origin的定义?
-
此外,源是由用于访问基本资源(通常是 HTML 文件)的请求 URL 建立的。
标签: javascript http browser cors cross-domain