使用cors跨域需要目標伺服器在Access-Control-Allow-Origin中加入你的host或把Access-Control-Allow-Origin設為 * 號。那如果目標伺服器是第三方的話,讓他去加我好像不太現實,如果是那種public api的話也加不過來,那這種情況都是設成 * 嗎?設為 * 接受任何網域的請求的話會不會產生xss攻擊的問題呢?
擁有18年軟件開發(fā)和IT教學經驗。曾任多家上市公司技術總監(jiān)、架構師、項目經理、高級軟件工程師等職務。 網絡人氣名人講師,...
安全考慮大部分開放介面都會要求簽名驗證的??梢钥聪掳⒗锏拈_放介面https://market.aliyun.com/data