2017-01-30 6 views
-1

を避けるためにどのような方法ですが、それはdomainYからデータを取得する必要があります JSの一部を含むHTMLページを返します。
私はなど、それはそれはどの許可 - 起源ヘッダを返さないことを意味しますdomainYリターン、
を制御することはできませんdomainYがそれをサポートしていないので、私はJSONのいずれかを使用することはできません。
私は検索クエリを作成する必要があるためのpostMessageは、いずれかの動作しない場合があり https://domainY/cars=blue&price_max=10000などが、私はdomainX</em><em>でホームサーバーを持つクロスオリジンリソース共有チェック

私はGETが唯一の方法(XMLHttpRequestの)だと思います。私はサーバーのIO使用率を可能な限り低く抑えようとしているので、corsプロキシを避けたいと考えています。

サーバー側ですべてをやらなければ試してみることのできる調整はありますか?

+1

これをお読みください。 http://stackoverflow.com/questions/9310112/why-am-i-seeing-an-origin-is-not-allowed-by-access-control-allow-origin-error/9311585#9311585 –

答えて

0

NO

同一生成元ポリシーは、ブラウザの所有者とdomainYの所有者間のプライベートな情報を保護するように設計されています。

(ブラウザのCookieとブラウザのIPアドレスを利用して)ブラウザに任意のデータを取得させてから、JavaScriptで使用できるようにすることはできません。

ドメインY私のウェブメール、電子バンキング、またはセキュアな企業イントラネットかもしれません。私のブラウザを使って触れることは許されていません。

関連する問題