CORS
1.1、CORS简介

CORSCross-Origin Resource Sharing,跨域资源共享)

CORSW3C标准化,规范:https://www.w3.org/TR/cors

1.2、CORS的原理

CORS的实现原理是:扩展了一些HTTP请求头,Web浏览器判断响应头中是否包含相应的响应头,以及这些响应中的值是否符合跨域访问的要求。

CORS扩展的响应头有下面这些:

  • Access-Control-Allow-Origin
  • Access-Control-Allow-Origin
  • Access-Control-Allow-Origin
  • Access-Control-Allow-Origin
1.3、Spring MVC支持CORS