同源策略(跨域)
同源策略(跨域)
同源策略 (Same-Origin Policy),它默认情况下不允许网页从一个源(origin)的页面请求另一个源的资源。
如网页位于http://127.0.0.1:5500,而尝试从该网页访问http://localhost:8001/api/province,这两者的源是不同的,因此浏览器阻止了该请求。
要解决这个问题,要在服务器端配置跨源资源共享 (CORS) 头,以允许特定源(如http://127.0.0.1:5500)访问您的API。在服务器端添加适当的响应头后,浏览器将允许跨源请求。
- 方法一:
node.js+express.js配置跨域
1 | const express = require('express'); |
res.header('Access-Control-Allow-Origin', 'http://127.0.0.1:5500')允许http://127.0.0.1:5500源访问后端API。可以根据需要更改允许的源。
- 方法二
可以使用CORS中间件来更方便地处理CORS配置。安装CORS中间件并将其添加到Express应用程序中,以简化CORS设置:
1 | npm install cors |
然后在您的服务器代码中:
1 | const express = require('express'); |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 longtian博客!


