課程
/前端開發(fā)
/jQuery
/ajax跨域完全講解
nginx隱藏跨域時,a.com域名下設(shè)置的cookie為啥能被傳遞給被調(diào)用方,也就是服務(wù)端?
2020-02-12
源自:ajax跨域完全講解 5-18
正在回答
瀏覽向某個域發(fā)起請求時,只能帶上該域下的cookie。我的理解是,隱藏跨域時,瀏覽器沒有跨域,只是Nginx跨域了,但是Nginx又沒有跨域限制。瀏覽器一直都是向同一個域發(fā)起請求,所以cookie應(yīng)該設(shè)置在該域下,然后cookie應(yīng)該是被Nginx轉(zhuǎn)發(fā)到后臺了吧
看a.bom.conf文件配置內(nèi)容,??? ?? listen 80;?? ?server_name a.com;?? ?#調(diào)用方?? ?location / {?? ??? ??? ?proxy_pass http://localhost:8081;?? ?} 當(dāng)我們在瀏覽器中輸入a.com時就,瀏覽器監(jiān)聽到是同域,已經(jīng)將請求轉(zhuǎn)發(fā)到 調(diào)用方的http服務(wù)器nginx了,調(diào)用方的http服務(wù)器,即調(diào)用方的nginx監(jiān)聽到80端口和a.com域名后,根據(jù)?location / {?? ??? ??? ?proxy_pass http://localhost:8081;?? ?} 已經(jīng)直接訪問到被調(diào)用方的http服務(wù)器了。所以這時候,我們定義的document.cookie的時候,實際就是在在被調(diào)用方的http服務(wù)器上被定義了,根據(jù)就不存在你說的 cookie為啥能被傳遞給被調(diào)用方了,因為我們本身就是在被調(diào)用方的http服務(wù)器上定義的。? 不知道解釋這么具體,你明白了沒?
舉報
完全講解Ajax跨域產(chǎn)生的原因和解決思路,掌握跨域的各種解決方案
1 回答調(diào)用方跟被調(diào)用方不是同一個域名還能這樣隱藏跨域嗎
1 回答跨域的時候服務(wù)端怎么跨域設(shè)置cookie呢?
1 回答nginx剞劂隱藏跨域不生效
1 回答是不是服務(wù)器設(shè)置了允許跨域,ajax就算沒有跨域也必須設(shè)置xhrFields
1 回答被調(diào)用方的Cookie
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網(wǎng)安備11010802030151號
購課補貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號
2021-01-17
瀏覽向某個域發(fā)起請求時,只能帶上該域下的cookie。我的理解是,隱藏跨域時,瀏覽器沒有跨域,只是Nginx跨域了,但是Nginx又沒有跨域限制。瀏覽器一直都是向同一個域發(fā)起請求,所以cookie應(yīng)該設(shè)置在該域下,然后cookie應(yīng)該是被Nginx轉(zhuǎn)發(fā)到后臺了吧
2020-03-06
看a.bom.conf文件配置內(nèi)容,???
?? listen 80;
?? ?server_name a.com;
?? ?#調(diào)用方
?? ?location / {?? ?
?? ??? ?proxy_pass http://localhost:8081;
?? ?}
當(dāng)我們在瀏覽器中輸入a.com時就,瀏覽器監(jiān)聽到是同域,已經(jīng)將請求轉(zhuǎn)發(fā)到 調(diào)用方的http服務(wù)器nginx了,調(diào)用方的http服務(wù)器,即調(diào)用方的nginx監(jiān)聽到80端口和a.com域名后,根據(jù)?location / {?? ?
?? ??? ?proxy_pass http://localhost:8081;
?? ?} 已經(jīng)直接訪問到被調(diào)用方的http服務(wù)器了。所以這時候,我們定義的document.cookie的時候,實際就是在在被調(diào)用方的http服務(wù)器上被定義了,根據(jù)就不存在你說的 cookie為啥能被傳遞給被調(diào)用方了,因為我們本身就是在被調(diào)用方的http服務(wù)器上定義的。? 不知道解釋這么具體,你明白了沒?