受浏览器同源策略限制,跨域的AJAX请求不能发出,给开发时调用Open API带来了很多不便。
我理解的设计同源策略的原因是发送AJAX请求会带上cookies,在安全方面上过不去。
那么为什么浏览器不提供一个接口,让JS能从0开始(不带默认cookies)构建一个HTTP请求呢?
受浏览器同源策略限制,跨域的AJAX请求不能发出,给开发时调用Open API带来了很多不便。
我理解的设计同源策略的原因是发送AJAX请求会带上cookies,在安全方面上过不去。
那么为什么浏览器不提供一个接口,让JS能从0开始(不带默认cookies)构建一个HTTP请求呢?