Как работает отключение плагинов Cors - PullRequest
0 голосов
/ 27 августа 2018

Я пытаюсь обойти некоторые проблемы с CORS, с которыми я сейчас сталкиваюсь, я хотел бы узнать, как работают плагины, отключающие CORS, чтобы я мог использовать эту технику для решения своей проблемы.

1 Ответ

0 голосов
/ 27 августа 2018

Есть несколько плагинов, но большинство из них работает таким образом:

Это позволяет вам запрашивать любой сайт с ajax из любого источника.Он просто добавляет к ответу заголовок «Allow-Control-Allow-Origin: *».

Более того disable cors использует эту технику:

Переписывает Access-Control-Allow-Originзаголовок, чтобы иметь значение заголовка источника.Другими словами, браузеру кажется, что сервер занес в белый список именно тот сайт, на котором вы находитесь.

Они сказали:

Это лучше, чем Access-Control-Allow-Origin: * (подход, принятый CORS Toggle), поскольку Access-Control-Allow-Origin: * не разрешен для запросов, использующих учетные данные (общий случай для API).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...