CORS:浏览器的安全限制
跨源资源共享(CORS)是浏览器为了安全而设置的同源策略。当一个域名(如 `a.com`)的网页尝试请求另一个域名(如 `api.b.com`)的资源时,就会触发 CORS 限制。网站维护中经常需要配置 CORS 来支持 API 交互。
Nginx 关键配置:
在 Nginx 的 Server 块中添加以下 HTTP 响应头是解决 CORS 的常见方法:
add_header 'Access-Control-Allow-Origin' '*';
add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS';
其中,`Access-Control-Allow-Origin` 应设置为
评论区