跨域响应头设置

项目中大家可能不是一个网段。除了给chrome添加--disable-web-security外,后端的相应头应该如下设置

Access-Control-Allow-Credentials:true
Access-Control-Allow-Headers:DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type
Access-Control-Allow-Methods:GET, POST, OPTIONS
Access-Control-Allow-Origin:*
Cache-Control:no-cache
Connection:keep-alive
Content-Type:application/json
Date:Sat, 10 Sep 2016 09:26:59 GMT
Server:nginx/1.8.0
Transfer-Encoding:chunked

Access-Control-Allow-Origin:*!!!!!!!!!!!必须加上

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容