Http 关于访问控制允许来源和CORS的问题

Http 关于访问控制允许来源和CORS的问题,http,Http,根据报告: 如果原点标题不存在,则终止这组步骤。该请求不在本规范的范围内 我的解释是,在这种情况下,服务器不负责返回Access Control Allow Origin头,对吗 如果原点标题的值与原点列表中的任何值不区分大小写,请不要设置任何其他标题并终止此步骤集 因此,只有白名单中列出的源代码才会返回Access Control Allow Origin标题,否则不会返回任何内容。对吗 ip\u addr:port是否为有效的原始值?例如:Origin:127.0.0.1:8080 对。or

根据报告:

  • 如果原点标题不存在,则终止这组步骤。该请求不在本规范的范围内
  • 我的解释是,在这种情况下,服务器不负责返回
    Access Control Allow Origin
    头,对吗

  • 如果原点标题的值与原点列表中的任何值不区分大小写,请不要设置任何其他标题并终止此步骤集
  • 因此,只有白名单中列出的源代码才会返回
    Access Control Allow Origin
    标题,否则不会返回任何内容。对吗

  • ip\u addr:port
    是否为有效的原始值?例如:
    Origin:127.0.0.1:8080
  • 对。
    origin
    请求头必须存在才能启动CORS请求
  • 对。只有当发送的
    源站
    被列入白名单时,您才会收到CORS响应头
  • 是,这是一个有效的
    原点
    。欲了解更多信息,请阅读和