为什么浏览器的同源策略不会阻止带有Access-Control-Allow-Origin的响应
时间: 2024-08-03 10:01:42 浏览: 102
Nginx配置跨域请求Access-Control-Allow-Origin * 详解
同源策略是Web浏览器的安全机制,用于防止跨域资源共享(CORS)攻击。它确保只有来自同源(协议、域名和端口都相同的地址)的请求才能访问特定资源。然而,如果服务器发送了一个HTTP头部`Access-Control-Allow-Origin`,这个规则会有所放宽。
当服务器设置这个头信息时,它告诉浏览器允许指定的源(即客户端浏览器)访问其资源,即使这两个源不是同源的。这种情况下,浏览器会允许跨域请求,并加载响应内容。这是现代Web API设计的一种常见做法,比如RESTful服务为了支持API的客户端在不同域上交互而采用的方式。
阅读全文