-
CORS是一个W3C标准,全称是"跨域资源共享"(Cross-origin resource sharing)它允许浏览器跨源服务器发请求,从而克服了ajax只能同源使用的限制。CORS 需要客户端和服务器同时支持。目前,所有浏览器都支持该机制。cors 涉及简单请求,预检请求,附带身份凭证(cookie)的请求这些概念
-
JSONP它的基本思想是,网页通过添加一个
<script>元素,向服务器请求JSON数据,这种做法不受同源政策限制,服务器收到请求后,将数据放在一个指定名字的回调函数里传回来,JSONP 只支持 GET 请求,而且需要服务器端来配合,如果服务器端返回一段恶意代码,客户端也会毅然决然的执行……JSONP 是一个伟大的创造,但还不够好。 -
其他跨域方法整理