【发布时间】:2016-12-09 21:40:24
【问题描述】:
使用 Google Chrome 或 Firefox,如果我尝试加载以下 HTML:
<script crossorigin='anonymous' src='https://stackoverflow.com/foo.js'></script>
我收到这样的 CORS 错误:
CORS 策略已阻止从源“https://stackoverflow.com”访问“https://stackoverflow.com/foo.js”处的脚本:请求的资源上不存在“Access-Control-Allow-Origin”标头...
但是,没有crossorigin='anonymous' 属性的相同标记可以正常工作(当然会产生 404 错误,因为 foo.js 不存在)。
这令人惊讶,因为anonymous 只是supposed to prevent sending any credentials,而脚本标签are not supposed to require CORS。这是什么原因造成的,我该怎么办?
【问题讨论】:
标签: javascript html