
CORS
CORS包含两部分验证
- 服务器端验证
- 浏览器验证
withCredentialH2
CORS请求当需要携带Cookie等敏感信息时,需要设置XMLHttpRequest.withCredential 参数,etch、axios等请求库也可以设置该参数。但是设置设置改参数后,需要服务器返回响应头Access-Control-Allow-Credentials 以表示服务器端允许跨域请求是携带相关参数
否则会报如下错误
Access to XMLHttpRequest at ’https://api-szjsc-test.anji.gov.cn/cockpit/jiaotj/service/api/69e8af318776456c9ecc3144d187f4f8/gateway/api/001008005007029/dataSharing/c5lcFeU25URZa9d6.htm’ from origin ’https://szjsc-test.anji.gov.cn’ has been blocked by CORS policy: The value of the ‘Access-Control-Allow-Credentials’ header in the response is ” which must be ‘true’ when the request’s credentials mode is ‘include’. The credentials mode of requests initiated by the XMLHttpRequest is controlled by the withCredentials attribute.
FetchH2
modeH3
- no-cors: 不会发送
Origin,服务器不会当作CORS请求 https://stackoverflow.com/questions/45696999/fetch-unexpected-end-of-input
评论
新的评论
上一篇
Guice Account Scope
场景 存在实体A、B,A包含一个和B的一对多关系,即 现在需要假设需要更新A中的某个普通属性,更新完后返回一个包含关联关系B的A对象。 需要注意的是,这里业务场景对A的更新,不是通过设置一个托管状态的A的set方法实现的,而是merge一个页面提交上来的A,因此这个A本身是不包…
下一篇
Java字节数据处理
内存中的数据,我们很少关注到它是如何存储的。但是如果涉及到网络传输,但是数据是如何存储的很关键,因为需求在接受数据时使用存储时的规则来解释,否则很容易产生不一致的。 Java中的数据类型都是有符号的,意味着它需要额外的一个比特位来表示符号,就意味和无符号的数据类型相比,同样的大…
