跨源读取阻止(CORB)功能阻止了 MIME 类型为 application/json 的跨源响应
时间: 2023-05-25 22:05:41 浏览: 372
AJAX的阻塞及跨域名解析
CORB功能是一种安全功能,是为了防范恶意攻击,防止浏览器在跨源请求中受到XSS、CSRF等攻击而开发的。其中包括阻止MIME类型为application/json的跨源响应,以及防止跨域脚本读取非同源页面的内容。这种情况下,浏览器会自动将此请求视为“不安全”请求,因此不会将响应暴露给JavaScript。这是一种非常有用的安全特性,可以防止恶意网站读取您的数据并将其发送到其服务器上。如果您需要使用跨源请求,并希望能够访问响应,您需要在服务器端添加CORS头文件,以允许跨源请求。
阅读全文