Access-Control-Allow-Origin 多个
时间: 2024-07-23 18:00:55 浏览: 141
Allow CORS Access-Control-Allow-0.1.9.zip
`Access-Control-Allow-Origin` 是 HTTP 响应头的一部分,它用于控制一个服务器是否允许来自特定来源(通常是客户端浏览器)的跨域请求。当一个资源(如 JavaScript 的 XMLHttpRequest 或 Fetch API)从一个域名向另一个域名发送请求时,如果目标服务器设置了这个头,它指定了哪些源(URL)可以接收响应。
例如,设置 `Access-Control-Allow-Origin: *` 允许所有域名访问,而 `Access-Control-Allow-Origin: http://example.com` 则只允许 example.com 发来的请求。如果响应头中不包含这个字段,或者设置为 `*`,那么默认情况下大部分浏览器会阻止跨域请求,除非它是出于某些安全策略的豁免情况,比如 JSONP 请求。
阅读全文