📅  最后修改于: 2023-12-03 14:40:13.363000             🧑  作者: Mango
CORS(Cross-Origin Resource Sharing)是一种浏览器安全机制,它是为了防止一个网站的恶意攻击,从而在一个网站上运行的脚本代码不能访问另一个网站的数据。
在这里,'null'表示当前网页为本地文件。也就是说,如果您从本地文件中打开了一个带有ajax请求的网页,则该页面没有来自任何服务器的域名信息,这通常会导致CORS策略被阻止。
目前,有三种解决方案可以解决这个问题。
在本地文件中使用浏览器时,可以禁用CORS的限制,重新运行浏览器来解决这个问题。但这不是一个好的解决方案,因为它可能会让您的系统面临更大的风险。
在本地文件中使用CORS时,使用服务器代理是一个很好的解决方案。它允许浏览器在不触发CORS限制的情况下访问另一个域名的资源。您可以通过将本地请求发送到您的服务器来实现这一点,而服务器将请求发送到目标站点,然后将响应返回给您的本地文件。
在本地文件中,您可以通过创建一个本地服务器来使请求源符合CORS规则。通过这种方法,您可以使用完整的域名和协议,从而满足CORS的要求。这种方案可能有点复杂,但是它可以解决CORS策略已阻止from origin 'null'的问题。
当我们遇到CORS策略已阻止from origin 'null'时,需要采用相应的解决方案。即使在本地文件中,也可以使用服务器代理或本地服务器来解决此问题。无论如何,我们应该遵循CORS规则,保持系统的安全性。