proxy和Access-Control-Allow-Origin

发布于 2022-09-12 00:08:10 字数 298 浏览 18 评论 0

proxy

devServer: {
  proxy: 'protocol://host:port'
}

Access-Control-Allow-Origin

response.writeHead(code, {
  'Access-Control-Allow-Origin': 'url',
  'Access-Control-Allow-Headers': 'head'
})

这两种方式都能解决跨域,请问这两种方式各有什么优劣势呢?其安全性如何?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

萌︼了一个春 2022-09-19 00:08:10

代理和设置允许请求头优劣势基本一样,代理只是代码体积大一点。安全性都一样。接口同域策略的安全性基本可以无视的。要盗取你的接口数据直接拿服务器对服务器向你接口拿数据就好了。所以更多安全性应该是数据包加密和接口验证中。

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文