課程
/前端開發
/jQuery
/ajax跨域完全講解
nginx隱藏跨域時,a.com域名下設置的cookie為啥能被傳遞給被調用方,也就是服務端?
2020-02-12
源自:ajax跨域完全講解 5-18
正在回答
瀏覽向某個域發起請求時,只能帶上該域下的cookie。我的理解是,隱藏跨域時,瀏覽器沒有跨域,只是Nginx跨域了,但是Nginx又沒有跨域限制。瀏覽器一直都是向同一個域發起請求,所以cookie應該設置在該域下,然后cookie應該是被Nginx轉發到后臺了吧
看a.bom.conf文件配置內容,??? ?? listen 80;?? ?server_name a.com;?? ?#調用方?? ?location / {?? ??? ??? ?proxy_pass http://localhost:8081;?? ?} 當我們在瀏覽器中輸入a.com時就,瀏覽器監聽到是同域,已經將請求轉發到 調用方的http服務器nginx了,調用方的http服務器,即調用方的nginx監聽到80端口和a.com域名后,根據?location / {?? ??? ??? ?proxy_pass http://localhost:8081;?? ?} 已經直接訪問到被調用方的http服務器了。所以這時候,我們定義的document.cookie的時候,實際就是在在被調用方的http服務器上被定義了,根據就不存在你說的 cookie為啥能被傳遞給被調用方了,因為我們本身就是在被調用方的http服務器上定義的。? 不知道解釋這么具體,你明白了沒?
舉報
完全講解Ajax跨域產生的原因和解決思路,掌握跨域的各種解決方案
1 回答調用方跟被調用方不是同一個域名還能這樣隱藏跨域嗎
1 回答跨域的時候服務端怎么跨域設置cookie呢?
1 回答nginx剞劂隱藏跨域不生效
1 回答是不是服務器設置了允許跨域,ajax就算沒有跨域也必須設置xhrFields
1 回答被調用方的Cookie
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2021-01-17
瀏覽向某個域發起請求時,只能帶上該域下的cookie。我的理解是,隱藏跨域時,瀏覽器沒有跨域,只是Nginx跨域了,但是Nginx又沒有跨域限制。瀏覽器一直都是向同一個域發起請求,所以cookie應該設置在該域下,然后cookie應該是被Nginx轉發到后臺了吧
2020-03-06
看a.bom.conf文件配置內容,???
?? listen 80;
?? ?server_name a.com;
?? ?#調用方
?? ?location / {?? ?
?? ??? ?proxy_pass http://localhost:8081;
?? ?}
當我們在瀏覽器中輸入a.com時就,瀏覽器監聽到是同域,已經將請求轉發到 調用方的http服務器nginx了,調用方的http服務器,即調用方的nginx監聽到80端口和a.com域名后,根據?location / {?? ?
?? ??? ?proxy_pass http://localhost:8081;
?? ?} 已經直接訪問到被調用方的http服務器了。所以這時候,我們定義的document.cookie的時候,實際就是在在被調用方的http服務器上被定義了,根據就不存在你說的 cookie為啥能被傳遞給被調用方了,因為我們本身就是在被調用方的http服務器上定義的。? 不知道解釋這么具體,你明白了沒?