具有Angular的CORS + XSS和第三方Restful API

时间:2015-07-30 21:42:25

标签: angularjs api rest cors xss

好的,这应该是直截了当的,但我需要问以下内容:

  1. 当使用不属于您域的第三方API时,托管api的服务器(您发送请求的服务器)是否必须启用CORS?含义是否必须配置api服务器以发回以下标头:        '访问控制允许来源' => ' *&#39 ;,        '访问控制允许的方法' => [' OPTIONS',' GET',' POST'],        '接入控制允许集管' => '内容类型'

  2. 在AngularJS中使用JSONP时,托管api的服务器是否必须在回调函数中包装JSON响应? Angular会为您包装响应吗?

  3. 我正在尝试使用此API http://www.fantasyfootballnerd.com/fantasy-football-api,但无法使其正常运行。使用方法1.我使用方法2得到XSS错误。我得到一个"未捕获的SyntaxError:意外的令牌:"如果网站提供API,则应假设它通过CORS& amp; amp; JSONP ???真的只是想知道我能做些什么来让它工作,或者如果我没有访问托管API的服务器,我会走错路。

0 个答案:

没有答案