HTTP請(qǐng)求首部字段及響應(yīng)首部字段詳解
HTTP請(qǐng)求方法包括:POST、GET、PUT 、DELETE、OPTIONS等
對(duì)于除GET請(qǐng)求以外的HTTP請(qǐng)求
如果存在跨域請(qǐng)求
瀏覽器必須首先使用OPTIONS方法詢問服務(wù)端是否允許跨域請(qǐng)求,然后才發(fā)起真正的請(qǐng)求,OPTIONS請(qǐng)求稱為預(yù)檢請(qǐng)求
HTTP請(qǐng)求首部字段,預(yù)檢請(qǐng)求發(fā)送給服務(wù)器
Origin
- 預(yù)檢請(qǐng)求或?qū)嶋H請(qǐng)求的原域名
- 不管是否為跨域請(qǐng)求
Origin字段總是被發(fā)送
Access-Control-Request-Method
- 預(yù)檢請(qǐng)求
- 將實(shí)際請(qǐng)求的
HTTP方法告訴服務(wù)器
Access-Control-Request-Headers
- 預(yù)檢請(qǐng)求
- 將實(shí)際請(qǐng)求所攜帶的首部字段告訴服務(wù)器
HTTP響應(yīng)首部字段
Access-Control-Allow-Origin
- 服務(wù)器允許跨域訪問的域
- 對(duì)于不需要攜帶身份憑證
- 服務(wù)器可以配置該屬性為“*”
Access-Control-Allow-Origin: www.baidu.com
Access-Control-Allow-Methods
- 服務(wù)器允許跨域請(qǐng)求的方法
- 用于預(yù)檢請(qǐng)求的響應(yīng)
Access-Control-Allow-Headers
- 服務(wù)器允許跨域請(qǐng)求攜帶的首部字段
- 用于預(yù)檢請(qǐng)求的響應(yīng)
- 可以自定義
Access-Control-Allow-Headers: app-id
Access-Control-Allow-Credentials
- 服務(wù)器允許跨域請(qǐng)求攜帶身份憑證(
cookies、authorization headers、TLS client certificates等) - 如果允許,設(shè)置為
true - 如果不允許則不需要設(shè)置,因?yàn)榇藢傩灾挥?code>true一個(gè)可選值
- 并且對(duì)于附帶身份憑證的請(qǐng)求
Access-Control-Allow-Origin不能使用通配符
Access-Control-Allow-Credentials: true
Access-Control-Expose-Headers
- 服務(wù)器允許瀏覽器訪問的頭
- 默認(rèn)情況下:
- 瀏覽器只能獲取到
Cache-Control、Content-Language、Content-Type、Expires、Last-Modified等
Access-Control-Max-Age
- 服務(wù)器設(shè)置
OPTIONS預(yù)檢的緩存時(shí)長(zhǎng)(以秒為單位) - 在緩存時(shí)長(zhǎng)內(nèi)
- 這個(gè)域不再發(fā)起預(yù)檢請(qǐng)求
- 可以直接發(fā)起真正的
HTTP請(qǐng)求
Access-Control-Max-Age: 28800
總結(jié)
以上為個(gè)人經(jīng)驗(yàn),希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。
相關(guān)文章
從此不再懼怕URI編碼 JavaScript及C# URI編碼詳解
JavaScript中的還好,只提供了三個(gè),C#中主要用的就有這么多,還沒有列出其他編碼(HTML),一多就弄不明白,弄不明白就心生恐懼,心生恐懼就變得苦逼,本文就向大家詳細(xì)解釋在JavaScript及C#中如何對(duì)URI進(jìn)行編碼的方法(注:本文不涉及到其他編碼)。2012-03-03
Web 開發(fā)中遇到的UTF-8編碼的問題總結(jié)
一個(gè)網(wǎng)站如果需要國(guó)際化,就需要將編碼從GB2312轉(zhuǎn)成UTF-8,其中有很多的問題需要注意,如果沒有轉(zhuǎn)換徹底,將會(huì)有很多的編碼問題出現(xiàn)!2010-02-02
低版本VS項(xiàng)目在VS2019無法正常編譯的問題
這篇文章主要介紹了低版本VS項(xiàng)目在VS2019無法正常編譯的問題,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-08-08
IntelliJ IDEA2020新增禪模式和LightEdit模式
這篇文章主要介紹了IntelliJ IDEA2020新增禪模式和LightEdit模式,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2020-03-03
Git中忽略文件機(jī)制的.gitignore與.git/info/exclude兩種方式詳解
Git提供了兩種忽略文件的方式,是.gitignore和.git/info/exclude,兩者在作用范圍和共享性上有本質(zhì)區(qū)別,下面小編就和大家詳細(xì)介紹一下具體實(shí)現(xiàn)吧2026-01-01

