Security 来自服务器的跨域请求

Security 来自服务器的跨域请求,security,http,webserver,cross-domain,httprequest,Security,Http,Webserver,Cross Domain,Httprequest,我知道,由于安全措施(CORS或JSONP可以避免这种情况),浏览器通常会阻止对服务器的跨域http请求,但是服务器向另一台服务器发出http请求呢?这可以被安全限制阻止吗 我想我要问的是,既然是服务器而不是浏览器发出请求,我还需要处理诸如CORS和/或JSONP之类的问题,还是这些解决方案专门针对浏览器级别的安全性?被谁的安全限制阻止了?当然可以,但用户不能。向另一个web服务器发出HTTP请求的服务器与发出相同请求的浏览器没有区别。被谁的安全限制阻止了?当然可以,但用户不能。向另一个web服

我知道,由于安全措施(CORS或JSONP可以避免这种情况),浏览器通常会阻止对服务器的跨域http请求,但是服务器向另一台服务器发出http请求呢?这可以被安全限制阻止吗


我想我要问的是,既然是服务器而不是浏览器发出请求,我还需要处理诸如CORS和/或JSONP之类的问题,还是这些解决方案专门针对浏览器级别的安全性?

被谁的安全限制阻止了?当然可以,但用户不能。向另一个web服务器发出HTTP请求的服务器与发出相同请求的浏览器没有区别。

被谁的安全限制阻止了?当然可以,但用户不能。向另一个web服务器发出HTTP请求的服务器与发出相同请求的浏览器没有什么不同。

计算机可以自由发送它想要的任何请求

在CORS的例子中,这是一个软件(浏览器)限制在同一台计算机上运行的不太可信的代码(Javascript)。但是如果你能完全访问计算机,你可以做任何事情


这是一种特定于浏览器的措施,旨在应对人们经常在浏览器中运行不受信任的代码,并明智地希望对其进行限制这一事实。更具体地说,同源策略会导致限制,而CORS是一种绕过限制的方法,用于参与服务器,因为需要合法的跨站点AJAX。

计算机可以自由发送它想要的任何请求

在CORS的例子中,这是一个软件(浏览器)限制在同一台计算机上运行的不太可信的代码(Javascript)。但是如果你能完全访问计算机,你可以做任何事情

这是一种特定于浏览器的措施,旨在应对人们经常在浏览器中运行不受信任的代码,并明智地希望对其进行限制这一事实。更具体地说,同源策略会导致限制,而CORS是一种绕过限制的方法,因为参与服务器需要合法的跨站点AJAX