av一区二区在线观看_亚洲男人的天堂网站_日韩亚洲视频_在线成人免费_欧美日韩精品免费观看视频_久草视

您的位置:首頁技術文章
文章詳情頁

html5 - CORS機制的Access-Control-Allow-Origin應該怎么設置?

瀏覽:93日期:2022-11-06 15:10:57

問題描述

使用cors跨域需要目標服務器在Access-Control-Allow-Origin中添加你的host或者把Access-Control-Allow-Origin設成 * 號。那如果目標服務器是第三方的話,讓他去添加我好像不太現實,如果是那種public api的話也加不過來,那這種情況都是設成 * 嗎?設成 * 接受任何域名的請求的話會不會產生xss攻擊的問題呢?

問題解答

回答1:

公共Api比如百度Api調接口要用秘鑰key。調第三方服務器的接口是要申請加白名單的。。。

回答2:

安全考慮大部分開放接口都會要求簽名驗證的。可以看下阿里的開放接口https://market.aliyun.com/data

回答3:

關注一下,好的問題

標簽: Html5
相關文章:
主站蜘蛛池模板: 欧美久久久久 | 日本成人黄色 | 国产成人在线免费观看 | av大全在线观看 | 日日操夜夜爽 | a级片免费观看 | 午夜激情视频 | 久久婷婷色 | 草逼视频免费看 | 欧美久久久久久久久久 | 国产精品天美传媒入口 | 精品久久久久久久久久久 | 精品一区二区三区免费 | 国产成人在线免费观看 | 久草久草久草 | 国产黄色免费 | 国产伦精品一区二区三区在线 | 91精品免费 | 久久精品国产一区 | 97精品国产 | 日韩午夜影院 | 久久久久久久91 | 日韩二三区| 日韩精品在线一区 | 亚洲精品一区二区三区在线 | 九色精品 | 久久精品一区二区 | 天天操天天碰 | 国产欧美精品一区二区三区 | 国产自在线 | 久久视频在线免费观看 | 日日干天天干 | 激情五月综合 | 天天射天天操天天干 | 视频在线一区二区 | 久久精品在线视频 | 欧美久久久久久 | 亚洲第一黄网 | 亚洲天堂免费视频 | yy6080午夜 | 91视频一区二区三区 |