网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

HTTP头部信息 | 时间限制与源地址的允许情况

更新时间:2026年03月27日   作者:spoto   标签(Tag):

那个时间允许源(TAO)“Header”是一种响应头信息。它用于指示哪些源允许读取从“Resource Timing API”获取的属性值。由于跨源限制的原因,这些属性的默认值为“零”。


TAO头部可以包含一个通配符(*),这样所有源点都可以同时访问与时间相关的信息。不过,最好只指定少数几个源点。这样做有助于减少那些可能泄露用户个人信息的危险攻击行为,从而避免带来严重的后果。
语法:

Timing-Allow-Origin: * 

OR

Timing-Allow-Origin: <origin> [, <origin>]*


指示/指令:这个头部字段可以接受两种指令,具体如上文所述。

  • *:这个指令实际上是一个通配符,它允许任何来源访问这些计时资源。
     
  • <来源>该指令指定了一个单一的URI(统一资源标识符),或者一组由逗号分隔的URI,这些URI都可以用来访问相关的时间资源。
     


例如:

  • 当所有资源都能够在通配符“*”的帮助下访问各种时间资源时。
Timing-Allow-Origin: * 
  • 只允许使用“https://www.spoto.net/”来访问与计时相关的资源。
Timing-Allow-Origin: https://www.spoto.net/ 

支持的浏览器:这些浏览器是兼容的。HTTP中的“Timing-Allow-Origin”头部字段以下列出了这些物品/内容:

  • 谷歌浏览器
  • 边缘
  • 歌剧
  • Firefox
  • Safari
              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料