type
status
date
slug
summary
tags
category
icon
password
这两段代码都是用于处理跨域请求的相关配置,但存在一些区别。
第一段代码:
这段代码配置了以下内容:
- 允许所有域名的请求访问(
Access-Control-Allow-Origin: *)
- 允许的请求方式为 POST、GET、OPTIONS(
Access-Control-Allow-Methods: POST,GET,OPTIONS)
- 允许的请求头中包含 token、Origin、X-Requested-With、Content-Type、Accept(
Access-Control-Allow-Headers: token,Origin, X-Requested-With, Content-Type, Accept)
- 对于预检请求(OPTIONS 请求),直接返回空响应(
exit();)
第二段代码:
这段代码配置了以下内容:
- 允许所有域名的请求访问(
Access-Control-Allow-Origin: *)
- 允许的请求方式为 POST、GET、OPTIONS、DELETE(
Access-Control-Allow-Methods: POST, GET, OPTIONS, DELETE)
- 允许的请求头中包含 Origin、X-Requested-With、Content-Type、Accept、Authorization(
Access-Control-Allow-Headers: Origin, X-Requested-With, Content-Type, Accept, Authorization)
- 允许携带跨域请求中的凭证(
Access-Control-Allow-Credentials: true)
这两段代码的区别主要在于允许的请求方法和请求头的设置。根据实际需求,可以选择使用适合的配置。
- Author:夏离
- URL:https://notion-next-lovat-rho-43.vercel.app//article/ef959390-dbb7-43b0-a956-848b60e47532
- Copyright:All articles in this blog, except for special statements, adopt BY-NC-SA agreement. Please indicate the source!