什么是跨域?

​ 出于浏览器的同源策略限制。同源策略(Sameorigin policy)是一种约定,它是浏览器最核心也是最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同源策略的基础之上的,浏览器只是针对同源策略的一种实现。同源策略会组织一个域的JavaScript脚本和另一个域的内容进行交互。所谓同源策略(即指在同一个域)就是两个页面具有相同的协议(protocol),主机(host)和端口号(port),如果跨域调用会出现以下错误:

1
No 'Access-Contol-Allow-Orgin' header is present on the requested resource.Orgin 'http://localhost:9100' is therefore not allow access.The response had HTTP status code 400

由于采用前后端分离的编程方式,前端和后端必定存在跨域问题,解决跨域问题可以采用CROS

CORS简介

​ CORS是一个W3C标准,全称是“跨域资源共享”(Cross-orgin resource sharing)。CORS需要浏览器和服务器同时支持。目前,所有浏览器都支持该功能,IE浏览器不能低于IE10。它允许浏览器向跨域服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。整个CORS通信过程,都是浏览器自动完成,不需要用户参与。对于开发者来说CORS通信与同源的AJAX通信没有差别,代码完全一样。浏览器一旦发现AJAX请求跨域,就会自动添加一些附加的头信息,有时还会多出一次附加的请求,但用户不会有感觉。因此,实现CORS通信的关键是服务器。只要服务器实现了CORS接口,就可以跨域通信。请求过程如下图:

![](/images/批注 2020-02-21 184751.png)

Preflight Request:

![](C:/Users/Gao/Desktop/日记/images/批注 2020-02-21 191156.png)

然后服务器端给我们返回一个PreflightResponse

![](C:/Users/Gao/Desktop/日记/images/批注 2020-02-21 191327.png)

那么具体如何实现呢?springMVC的版本在4.2或以上版本,可以使用注解实现跨域。 我
们只需要在Controller类上添加注解 @CrossOrigin 就可以了。