如何理解跨域?

发布于 2022-09-07 23:29:11 字数 211 浏览 17 评论 0

跨域是浏览器施加的安全显示,即不同源的的网站不能问其他网站的内容。。
但是我在本地起了一个vue项目,为什么可以使用axios直接访问豆瓣的api呢?

https://m.douban.com/rexxar/api/v2/muzzy/columns/10018/items?start=0&count=3

这种访问不是跨域的吗?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

白鸥掠海 2022-09-14 23:29:11

跨域,所谓域就是指http(s)://host:port,只要这一串与当前网站不一致,浏览器会认为你已经跨域了。
比如你发起一个POST请求,未跨域的情况下,会直接发起post请求,
但是,如果你满足跨域条件,就会限制你。
具体执行如下:
首先会发起一个OPTIONS的请求到跨域目标服务器,
如果返回状态码200,并且返回请求头Access-Control-Allow-Origin
如果包含你的域名(通常为*,代表所有网站),浏览器则认为合法,再次发起目标请求POST,这个时候才能成功,否则报错跨域无法访问。

汐鸠 2022-09-14 23:29:11

1.协议不同
2.域名不同
3.端口不同
三个条件有一个符合就能造成跨域
这种情况 这个api接口应该是对外开放的 服务端开启允许跨域

烟花肆意 2022-09-14 23:29:11

1.先看你的请求头有没有:
X-Requested-With: XMLHttpRequest
有这个说明是XHR请求,才会涉及到跨域问题

2.可能是服务端开启了允许跨域

另类 2022-09-14 23:29:11

header("Access-Control-Allow-Origin: *");如果对方的接口中加了这个,就允许你访问了啊,也有可能是公开的接口,所以他会直接开放权限

花期渐远 2022-09-14 23:29:11

豆瓣API有Allow-Request-Origin头,允许跨域了。
人家做API的不让跨域,那还怎么玩?

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文