网工干货知识

超全学习笔记
当前位置:首页 > 干货知识

HTTP头部信息 | Access-Control-Allow-Origin

更新时间:2026年03月27日   作者:spoto   标签(Tag):
那个Access-Control-Allow-Origin这是一个响应头字段,用于指示该响应是否可以与来自指定源的请求代码共享。语法:
Access-Control-Allow-Origin: * | <origin> | null
指示/指令:Access-Control-Allow-Origin可以接受上述以及下面所提到的各种指令类型。
  • *:该指令告诉浏览器允许来自任何来源的代码来访问该资源。它可以被用作通配符。
  • <来源>该指令定义了任何单一的来源。
  • 无:该指令规定,不应使用“null”这一值。因为任何来源都可能产生包含“null”属性的恶意文档。因此,对于“null”属性来说,应该避免使用它。ACAO(Access-Control-Allow-Origin)因此,应该避免使用“header”这个术语。
示例:
  • 这个示例告诉浏览器,允许来自任何源的代码访问该资源。
    access-control-allow-origin: *
  • 这种响应会告诉浏览器允许来自 origin https://www.spoto.net// 的请求代码来访问某个资源。这样的响应包含以下内容:
    access-control-allow-origin:https://www.spoto.net//
    在这里,Origin请求头中的值会与允许的来源列表进行比较。如果响应头中的origin值与比较后的列表中存在相同的值,那么就可以设置该值了。Access-Control-Allow-Origin其价值与原始数值相同。

要查看“Access-Control-Allow-Origin”功能的实际效果,请进入“Inspect”页面。元素 -> 网络请检查响应头中的`Access-Control-Allow-Origin`字段。如上图所示,`Access-Control-Allow-Origin`字段已经被高亮显示出来,你可以看到它的内容了。支持的浏览器:与以下浏览器兼容:HTTP头部信息:Access-Control-Allow-Origin以下列出了这些内容:
  • Google Chrome 4.0
  • Internet Explorer 10.0
  • Firefox 3.5
  • Safari 4.0
  • Opera 12.0
              马上抢免费试听资格
意向课程:*必选
姓名:*必填
联系方式:*必填
QQ:
思博SPOTO在线咨询

相关资讯

即刻预约

免费试听-咨询课程-获取免费资料