摘要 谈到跨域,不论前端还是后端,多少有点谈虎色变,面试中也常会问到这些问题,浏览器和服务器端到底怎么做才能跨域,他们都做了什么? 同源 vs 跨域 同源,字面意义是相同的源头,即同一个web服务器(比如tomcat启动的一个实例),好比一个家庭:跨域就是从一个web服务器向另一个服务器发送或获取数据,好比去邻居家拿东西.之所以要做跨域限制,是为了安全,你不能从邻居家直接拿吧,总得问过人家. 那么怎么来判断同源?就看一个web服务器的根本三要素:协议.web服务器域名.端口号. 比如:当前页面的…