一、iframe标签、JSONP(动态创建script标签)
二、代理:nginx(服务器反向代理)、前端proxy代理(node+webpack+proxy、node+express+proxy)
三、CORS策略(跨域资源共享)

普通跨域请求:只需服务端设置Access-control-Allow-Origin;若要带上Cookie,前后端都需要设置。前端设置xhr.withCredentials = true;
CORS思想是使用自定义的HTTP头部让浏览器和服务器进行沟通,从而请求的成功和失败

四、Web sockets全双工,双向通信(同源策略对web sockets不适用);同时只有支持web sockets协议的服务器才能正常工作。


敏小静
55 声望3 粉丝

前端工程师