有没有办法将原始标题设置为' *'在客户端javascript中访问一个给出CORs问题的API?

时间:2018-04-05 18:48:27

标签: javascript cors

我正在尝试访问Javascript客户端上的API并收到CORS错误。有没有办法将Origin设置为" *"在客户端?感谢。

  

无法加载https://:对预检请求的响应未通过访问控制检查:否' Access-Control-Allow-Origin'标头出现在请求的资源上。原因' http://'因此不允许访问。"

1 个答案:

答案 0 :(得分:1)

,这是不可能的。

服务器端决定可以使用哪个来源的服务。默认情况下,策略设置为Same-origin,只有服务器端可以覆盖此策略,添加CORS头。如果客户端可以覆盖同源策略,则会出现重大安全问题。