美文网首页
跨域导致的bug

跨域导致的bug

作者: 浅浅_2d5a | 来源:发表于2023-02-13 18:29 被阅读0次

知识点汇总:
1、浏览器cookie被过滤掉了,不能用。如图

image.png
SameSite属性的默认SameSite=Lax
Lax:防范跨站,大多数情况下禁止获取cookie,除非导航到目标网址的GET请求(链接、预加载、GET表单);设置了StrictLax以后,基本就杜绝了 CSRF 攻击。当然,前提是用户浏览器支持 SameSite 属性。
说明,现在跨域。
思路:看Domain 下的域名,
abc.juxongan.cn 全域名
.juxongan.cn 顶级域名
如果是abc.juxongan.cn 上面2种设置均可,不会造成跨域。
2、配置了2个工程 一个是 a工程(含iframe), 一个是b工程。b工程不含iframe
b工程token可以访问
a工程token不可以访问。
3、跨域相对于同域而言
同域:协议 域名 端口号 一致 才是同域
https 和http 协议不同
顶级域名设置cookie ,全局域名可以访问cookie,同域
一个网址有端口号,一个没有, 不同域。
原因:a工程 浏览器地址栏 是http协议的,iframe中是https 协议的

相关文章

  • -------跨域

    跨域 1.什么是跨域? 不同域名之间进行数据的访问。会造成跨域问题。导致的结果就是拿不到数据 如何区分是否跨域?就...

  • Angular自定义服务&&路由

    什么是跨域 不同域名之间进行数据访问,默认情况下是不允许的。 是谁导致了跨域 是浏览器导致了跨域,为了数据的安全。...

  • 跨域 && 监听对象改变

    跨域 引起跨域的原因:协议、域名、端口只要有一个不同都会导致跨域 解决办法: jsonp 通常为了减轻web服务器...

  • 开发环境跨域和生产环境跨域

    开发环境跨域 前后端分离,IP地址不同,请求数据必然导致跨域问题;解决方案:proxy设置 生产环境跨域 解决方案...

  • window.URL 与 跨域

    跨域 关于跨域问题,简单来说就是通过地址访问资源时,所用的协议不同导致无法访问目标。 网上已经有很多关于跨域的主流...

  • 解决create-react-app下跨域、fetch的post

    最近用create-react-app脚手架搞前后台分离,遇到了一推bug,解决方案如下! 1、跨域跨域问题网上有...

  • 关于跨域请求

    1.所有跨域错误都是因为浏览器的同源策略限制导致的,服务之间是没有跨域请求的,所以对于大部分跨域问题都是才用代理服...

  • 关于跨域那些事~~

    浏览器跨域是一个前端很常见的问题。 造成跨域的两种策略浏览器的同源策略会导致跨域,这里同源策略又分为以下两种DOM...

  • JSONP如何使用(原生js以及Jquery方法)

    因为ajax的跨域问题,导致在进行跨域操作时,数据无法接收,从而产生了这个不正规但好用的JOSNP技术。ajax存...

  • 跨域(Cross-Domain)之痛(二)

    第二波兼容IE8(IE9同)的工作,搞了半天,又是跨域导致 跨域(Cross-Domain)之痛 bootstra...

网友评论

      本文标题:跨域导致的bug

      本文链接:https://www.haomeiwen.com/subject/rwhskdtx.html