我们公司的是前后端分离的,我感觉往往后端程序员会给 生产环境开cors,但是不给我本地的前端请求开cors,这个是某种最佳实践吗?
在这种前后段分离的模式的情况下,后端程序员是否应该主动给我门前端开 本地的和部署环境开cors?
我是不是本来应该理直气壮的这么去要求,而不是花时间自己设置proxy?
10 回答11.2k 阅读
15 回答8.2k 阅读
5 回答4.9k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.8k 阅读✓ 已解决
3 回答4.9k 阅读✓ 已解决
4 回答4.5k 阅读✓ 已解决
开发环境可以允许跨域比如说
localhost
、127.0.0.1
,但是最终部署在生产环境时肯定会把这些允许跨域关闭,只允许指定的域名,或者直接使用Nginx
的反向代理。但这个事情,并不是说是“理直气壮”去要求的,而是要前后端运维商量着来。主要看你们项目组的习惯的,并没有一个业内公认规则/公俗说一定要怎么怎么样来做。
比如说我之前的项目组A就是默认测试环境允许
localhost
,上线后关闭。但现在的项目组B则是需要前端手动去配置proxy
。最终生产环境都是不设置跨域头,都在
Nginx
中配置反代。其实一般来说在搭建基础环境的时候,都会把这些东西配置好,因为不管如何都会有提前配置好几套环境变量,配置
devServer
的同时,加上proxy
只是顺手而已。其实你也可以直接在浏览器中配置关闭跨域限制,这样的未来所有的跨域限制不会出现了,但是生产、测试环境依旧是需要处理的。