【发布时间】:2012-10-06 21:43:14
【问题描述】:
CORS 是个好东西。
特别是当我们有从不包含我们域名的基于云的 CRM 调用的网络服务时。
但是,它是一种纯粹的商品吗? 我感到有压力让我们的 ReST-ish 网络服务中的所有资源都提供 CORS 标头。
我很担心 CORS 可能会在我们的设计中暴露一个“漏洞”......而我的直觉是,信息隐藏是让编程不会演变成意大利面条式代码的原因。
是否有任何文献说明 CORS 化您的资源什么时候走得太远了? (我还没有找到,但我可能没有找对地方)
【问题讨论】:
-
这与我正在寻找的答案很接近:link,但我很好奇是否还有其他意见。
标签: web-services cors