跨域是在前端发出请求的时候,浏览器出于安全的考虑,防止一个域名下的资源(请求接口/dom元素)被其他域名访问。
对于简单请求(post get head)浏览器会直接请求(不检验跨域了没,跨域的话请求头会多出一个origin字段),取回请求结果,检验响应头的Access-Control-Allow-Origin, Access-Control-Allow-Methods字段是否支持跨域,如果不支持,就会报错。
也就是说,阻止跨域是浏览器的行为。
阻止浏览器校验,终端运行:
chrome --disable-web-security --user-data-dir=g:\temp3
网友评论