CORS和在Spring Framework裡的應用
Intro
Cross-Origin Resource Sharing (CORS)
MDN
Spec
為了防止XSS Attack,也就是惡意的JS讓使用者發請求到第三方網站,瀏覽器會限制XHR Request只能發到同一個origin。CORS Header讓伺服器端可以設定允許的origin。
Specifications
Simple Request & Preflight Request
Simple Request: GET, HEAD, POST with Origin Heade...
ebifurai.hashnode.dev2 min read