概述
一般来说,项目开发会前后端分离,用 AJAX
请求来进行交互。
这也就一定会涉及到跨源 AJAX
的问题。
说到『跨源』,首先得了解『同源政策(same-origin policy)』。
同源政策是浏览器安全的基石。详见:浏览器同源政策及其规避方法
CORS
是跨源资源分享(Cross-Origin Resource Sharing)的缩写。它是 W3C
标准,是跨源 AJAX
请求的根本解决方法。相比 JSONP
只能发 GET
请求, CORS
允许任何类型的请求。详见:跨域资源共享 CORS 详解
本文主要解决,在 Routing Controllers Framework 中配置 CORS