更多:http://www.webyang.net/Html/web/article_135.html
最新的W3C标准里是这么实现HTTP跨域请求的,
Cross-Origin Resource Sharing具体操作方法, 可以通过不同入口来控制:
一、php代码控制:二、html头控制:
- <?php
- header("Access-Control-Allow-Origin: *");
- ?>
三、nginx配置:
- <meta http-equiv="Access-Control-Allow-Origin" content="*">
在网上看到有人会在nginx.conf加三句话:
- location / {
- add_header Access-Control-Allow-Origin *;
- }
- #授权从other.subdomain.com的请求
- add_header ‘Access-Control-Allow-Origin‘ ‘http://other.subdomain.com‘;
- #当该标志为真时,响应于该请求是否可以被暴露
- add_header ‘Access-Control-Allow-Credentials‘ ‘true‘;
- #指定请求的方法,可以是GET,POST等
- add_header ‘Access-Control-Allow-Methods‘ ‘GET‘;
不过我自己测试了一下,是不需要的。另如果要指定特定的域名,只要修改*即可,一般都是开放站点的二级域名。
原文地址:http://blog.csdn.net/ycdyx/article/details/43155633