nginx-tutorial icon indicating copy to clipboard operation
nginx-tutorial copied to clipboard

CORS 跨域的一点问题

Open Raoul1996 opened this issue 7 years ago • 1 comments

一般 CORS 跨域的时候不允许用户携带 cookie,此时设置 Access-Control-Allow-Origin* 可以允许所有域使用资源,但是如果允许携带 cookie 的话,服务端需要设置 Access-Control-Allow-Credentialstrue,同时 Access-Control-Allow-Origin 不能设置为 *,必须设置为前端所在的确切域名。

我记得是这样,文章写得很棒,非常感谢

Raoul1996 avatar Jun 19 '18 14:06 Raoul1996

@Raoul1996 回头我确认一下。再增加描述,感谢!

jaywcjlove avatar Jun 19 '18 14:06 jaywcjlove