发布于 1970-01-01 08:00
  • 1 个回答
    • 简短回答:

      withCredentials()使您的浏览器在XHR请求中包含cookie和身份验证标头.如果您的服务依赖于任何cookie(包括会话cookie),它将仅适用于此选项集.

      更长的解释:

      当您向其他原始服务器发出Ajax请求时,浏览器可以向服务器发送OPTIONS运行前请求以发现端点的CORS策略(对于非GET请求).

      由于请求可能是由恶意脚本触发的,为避免自动将身份验证信息泄露给远程服务器,浏览器应用以下规则:

      对于GET请求,请在服务器请求中包含cookie和身份验证信息:

      如果使用withCredentials选项调用XHR客户端,则将其设置为true

      如果服务器回复不包含CORS Header Access-Control-Allow-Credentials:true,则在将对象返回给Javascript之前丢弃响应

      对于非GET请求,仅包括cookie和身份验证信息:

      如果在XHR对象上将withCredentials设置为true

      并且服务器在飞行前OPTIONS中包含CORS Header Access-Control-Allow-Credentials:true

      2022-12-11 02:56 回答
    撰写答案
    今天,你开发时遇到什么问题呢?
    立即提问
    PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
    Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有