目录
一、跨域访问
- 一、跨域访问
- 二、浏览器禁止跨域访问原因
- 三、Nginx跨域访问配置语法
- 浏览器客户端通过不同的域名访问同一个服务端,即客户端与服务端通过不同域名相互访问。
- 不安全,容易出现CSRF(跨站请求伪造,是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。)攻击。
- Syntax:add_header name value[always]; name表示跨域访问的名称,value表示跨域访问的哪些站点。
- Default:—— 表示默认没有配置;
- Context:http,server,location; 表示需要在http块、或server块、或location块中;