使用cors跨域需要目标服务器在Access-Control-Allow-Origin中添加你的host或者把Access-Control-Allow-Origin设成 * 号。那如果目标服务器是第三方的话,让他去添加我好像不太现实,如果是那种public api的话也加不过来,那这种情况都是设成 * 吗?设成 * 接受任何域名的请求的话会不会产生xss攻击的问题呢?
使用cors跨域需要目标服务器在Access-Control-Allow-Origin中添加你的host或者把Access-Control-Allow-Origin设成 * 号。那如果目标服务器是第三方的话,让他去添加我好像不太现实,如果是那种public api的话也加不过来,那这种情况都是设成 * 吗?设成 * 接受任何域名的请求的话会不会产生xss攻击的问题呢?
3 回答1.4k 阅读✓ 已解决
3 回答2.3k 阅读✓ 已解决
2 回答2.5k 阅读✓ 已解决
3 回答1.1k 阅读✓ 已解决
2 回答1.3k 阅读✓ 已解决
5 回答1.8k 阅读
1 回答1.6k 阅读✓ 已解决
2 回答682 阅读✓ 已解决
2 回答1.1k 阅读✓ 已解决
5 回答30.6k 阅读
2 回答2.6k 阅读✓ 已解决
2 回答7.8k 阅读✓ 已解决
公共Api比如百度Api调接口要用秘钥key。调第三方服务器的接口是要申请加白名单的。。。