做了后端CROS后,后端怎么能判断请求是否是跨域的?

做了后端CROS后,是否跨域都可以访问接口,那么后端怎么能判断请求是否是跨域的?我想非跨域时后端直接写Cookie存值,如果是跨域则不能用cookie,想在springboot后端代码中判断请求是否跨域来的。

用request.getServerName()和request.getHeader("Refere")比较是否相同是一个办法,但这感觉太可靠吧,浏览器是根据什么判断是否跨域的呢?CROS是基于nginx做的。

阅读 3.5k
1 个回答

浏览器的跨域策略管理是根据 Origin 来的,实施策略是浏览器层控制,在浏览器中 Origin 这个头是不能被代码 JS 修改的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题