Я не уверен, почему, но я действительно не смог найти подходящий ресурс для этого, который помогает мне понять лучшую практику здесь, но, скажем, у меня есть приложение, которое я хочу сделать Ajax-запрос другомуapplication.
Скажите, что доменное имя приложения A: www.example.com
, и я хочу сделать запрос к www.someapplication.com
Могу ли я сделать что-то подобное?(в данном случае jQuery)
$.ajax({
url: 'http://www.someapplication.com/items',
dataType: 'json',
data: "search=butter",
success: function(data){
console.log(data);
}
});
Когда я беру адрес (http://www.someapplication.com/items?search=butter&format=json
) в моем браузере, он возвращает ответ 200 и контент в формате json, который я запросил однако когда вышеуказанный JS выполняет, он получает ответ 200, но нет содержимого.
Это потому, что мой сервер на someapplication.com распознает это как атаку XSS и отрицает ответ?
Один из них, который у меня был, должен ли запрос идти в файл .js?Я заметил это в дизайне других приложений, например: http://www.someapplication.com/search.js
... скорее, что не так с моими концепциями, я что-то упускаю из-за XSS и Ajax?