Android 关于移动应用与web应用之间的CORS

Android 关于移动应用与web应用之间的CORS,android,ios,angularjs,Android,Ios,Angularjs,当我从web应用程序中获取api时,遇到了CORS错误。奇怪的是,当我用POSTMAN和移动应用程序(iOs和Android)获取相同的API时,这个问题并没有发生。这就是为什么我要说服我的后端/服务器工程师打开CORS我的web应用程序IP地址。但我担心的是,当他问我为什么邮递员&移动应用程序可以调用API,甚至不能调用web应用程序时,我没有答案来解释他 未能加载: 对飞行前请求的响应未通过访问控制检查:否 “Access Control Allow Origin”标头出现在请求的服务器上

当我从web应用程序中获取api时,遇到了CORS错误。奇怪的是,当我用POSTMAN和移动应用程序(iOs和Android)获取相同的API时,这个问题并没有发生。这就是为什么我要说服我的后端/服务器工程师打开CORS我的web应用程序IP地址。但我担心的是,当他问我为什么
邮递员
&
移动应用程序
可以调用API,甚至不能调用web应用程序时,我没有答案来解释他

未能加载: 对飞行前请求的响应未通过访问控制检查:否 “Access Control Allow Origin”标头出现在请求的服务器上 资源。因此,不允许使用源“” 通道响应的HTTP状态代码为500。如果一个不透明的响应 根据您的需要,将请求的模式设置为“无cors”以获取 已禁用CORS的资源


请让我知道我应该如何解释他。

CORS是一种安全措施,旨在防止网页向接收页面的域以外的域发出请求(除非服务器表示可以)

Postman不会从一个源加载网页并向另一个源发出API请求。CORS在这里没有意义。移动应用程序也是如此。没有从一个源加载网页并尝试向另一个源发出请求


CORS是一种安全措施,旨在防止网页向接收网页的域以外的域发出请求(除非服务器表示可以)

Postman不会从一个源加载网页并向另一个源发出API请求。CORS在这里没有意义。移动应用程序也是如此。没有从一个源加载网页并尝试向另一个源发出请求


CORS是一种由您的web浏览器强制实施的安全措施。邮递员不强制执行CORS(它不需要),移动应用程序也不强制执行。CORS是由您的web浏览器强制实施的安全措施。邮递员不强制执行CORS(它不需要),移动应用程序也不强制执行。