CORS 会被废除吗?

58 天前
 p1gd0g
这算是历史遗留问题吧?
4221 次点击
所在节点    问与答
32 条回复
nekoneko
57 天前
那废除 CORS 之后, 如何突破浏览器同源策略呢?
dzdh
57 天前
> 2. 理由是啥?
> 我需要经常跨别人的域,每次加一遍代理费劲。

你就直接说你要“爬”。CORS 存在的目的就是防止你不设代理就访问。
defunct9
57 天前
支持废除,就是自己公司的,一堆域名,每次都得配一大堆。烦躁的不行。
D0n9
57 天前
如果 CORS 被废除,整个 Web 互联网都会乱成一锅粥。
shenqi
57 天前
如果楼主是开发,有这个想法很正常。
如果楼主是安全相关,那就不会有这个想法。
所以下次遇到 iframe 问题,就会提出 iframe 相关 header 会被废除吗的想法。
Immunize
57 天前
CORS 当然可以废除,但是需要另一个方案解决 CSRF 问题。不知道楼主或者 AI 有什么方案。
Immunize
57 天前
应该是 CROS 整栋楼都被带歪了。
@Immunize #26
p1gd0g
57 天前
@AV1 #16
感谢回复和指正,技术讨论本该这样理性的。
我确实是最近才开始做 web 端,不清楚这些背景知识。所以我也说了我没有确认是我的问题。
就像你说的,我在做一些非授权调用。这其实也是我最初的疑惑,为什么 app 可以无视这个规则,web 就不行。在我看来两者差异正在逐渐缩小。当然我现在大概知道原因了。
deplives
57 天前
这个标题看的我一愣一愣的
KinBob
57 天前
将来如果不再允许跨域共享, 一个页面下连广告都得用同一个域名的,听起来还挺好的,为啥不能这样呢?
mxT52CRuqR6o5
57 天前
你是说我百度的网站可以随意调用支付宝的转账接口吗
pengtao2001
57 天前
@mxT52CRuqR6o5 哈哈哈

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1167106

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX