Http 访问控制允许源标题转到哪里

Http 访问控制允许源标题转到哪里,http,cors,Http,Cors,我知道,这是一个微不足道的问题,但我就是想不出来 我有一个网站http://a.com引用http://b.com/script.js。我应该把access control allow origin标题放在哪里-在a.com或b.com上?浏览器遵循“相同来源”的规则 这意味着从a.com:80加载的页面只能从a.com:80访问资源 如果浏览器希望从a.com:80提供的html文档中的b.com:443加载资源,则a.com:80 要回答此问题,a.com:80返回的html文档必须包含以下

我知道,这是一个微不足道的问题,但我就是想不出来


我有一个网站
http://a.com
引用
http://b.com/script.js
。我应该把
access control allow origin
标题放在哪里-在
a.com
b.com
上?

浏览器遵循“相同来源”的规则

这意味着从a.com:80加载的页面只能从a.com:80访问资源

如果浏览器希望从a.com:80提供的html文档中的b.com:443加载资源,则a.com:80

要回答此问题,a.com:80返回的html文档必须包含以下标题

访问控制允许来源=b.com:443

允许浏览器从b.com加载内容:443