2012-02-02 10 views
0

消費者がクライアント側のコード(Javascript/Jquery)からREST APIを呼び出そうとしています。これで、期待通りに、同じ発信元ポリシーのためにセキュリティエラーが発生します。同じ原点REST APIの回避策

APIがJSON-Pで応答する回避策があります。

さらにAccess-Control-Allow-Origin: *をヘッダーに追加すると問題が解決しますか?より良い回避策ですか?

答えて

1

他のすべてのドメインからのアクセスを制限しながらアクセスを許可したい特定のドメインのリストがない限り、私はJSON-Pに固執します。私の経験では、CORSには不自然なブラウザのサポートがあり、実装するのが面倒かもしれません。

+0

ええ、私はヘッダーを使用しようとしましたが、実際それは非常に斑があります。 JSONPを使用して終了しました – xbonez