chrome浏览器报错:
Access to XMLHttpRequest at 'http://localhost:63110/system/dictionary/all' from origin 'http://localhost:8601' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
CROS全称是 cross origin resource share, 表示跨域资源共享。
同源策略是浏览器的一种安全机制,从一个地址请求另一个地址,如果协议、主机、端口三者全部一致则不属于跨域,任何一个不一致都属于跨域。
注:服务器之间不存在跨域请求。
解决跨域的三种方案
① JSONP
通过script标签的src熟悉进行跨域请求,如果服务端要响应内容则首先读取请求参数callback的值,callback是一个回调函数的名称,服务端读取callback的值后将相应内容通过调用callback函数的方式告诉请求方,如下图:
② 添加响应头
服务端在响应头添加Access-Control-Allow-Origin: *
Access-Control-Allow-Origin: *(允许任何域名来源的跨域请求)
Access-Control-Allow-Origin:http://localhost:8601 (允许http://localhost:8601来源的跨域请求)
③ 通过nginx去访问跨域地址
由于服务端之间没有跨域,浏览器通过nginx去访问跨域地址。