为了安全 比如银行转账接口是这样的:http://bank.com/api/transfer?payee=someone&amount=a_number 我是 eve,我建了一个网站,叫做 http://www.eve.com,我在网页里放了一个写了一段代码,去请求:http://bank.com/api/transfer?payee=eve&amount=1000000 如果没有反跨域机制的话,任何一个已经登录了网上银行的人访问我的网站,钱都会被我转到我的账户里
为了安全
比如银行转账接口是这样的:
http://bank.com/api/transfer?payee=someone&amount=a_number
我是 eve,我建了一个网站,叫做 http://www.eve.com,我在网页里放了一个写了一段代码,去请求:
http://bank.com/api/transfer?payee=eve&amount=1000000
如果没有反跨域机制的话,任何一个已经登录了网上银行的人访问我的网站,钱都会被我转到我的账户里