子域和相同的原始策略

时间:2016-08-29 13:46:50

标签: ajax cross-domain same-origin-policy

我们说我拥有2个域名www.xyz.com和ajax.xyz.com。我想从前缀为www的网站加载我的HTML和javascript,然后对前缀为ajax的网站执行ajax请求。相同的原始策略是否会阻止我从www.xyz.com到ajax.xyz.com的ajax请求,或者它是否可以在不使用Access-Control-Allow-Origin标头的情况下工作。

此致

1 个答案:

答案 0 :(得分:2)

子域名被视为不同的域名,您必须设置CORS标题