一、什么是?1.什么是同源策略及其限制内容?同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到 XSS、CSFR 等攻击。所谓同源是指"协议+域名+端口"三者相同,即便两个不同的域名指向同一个 ip 地址,也非同源。同源策略限制内容有:Cookie、LocalStorage、IndexedDB 等存储性内容DOM 节点AJAX 请求发送后,结果被浏览器
最近做了一个前后端分离的项目,然后交付的时候是需要部署到云端服务器的 但是之前我们采用的都是前后端分开部署的,然后就对前端部署的步骤不是很了解 通过网上一顿操作之后,成功部署到云端服务器首先,我们linux基本的环境要有: jdk mysql nginxwindow本地远程连接:xftp(传输文件)、xshell(远程连接Linux)、navicat(远程连接数据库)window本地远程连接不是唯
转载 2024-09-26 20:09:11
108阅读
注:本文选择了nginx做web服务器。因为在本文vue前端项目中,需要从接口获取数据,可是数据与vue前端项目是在同一ip地址但不同端口号,所以需要读取数据。本文的处理是使用了nginx。环境:阿里云服务器(ubuntu 64bit)xshellnginx1.使用xshell登录到阿里云服务器。安装nginx(本文安装到/etc下)cd /etc apt-get update apt-g
转载 2024-02-22 18:36:58
179阅读
一篇文章让你搞懂如何通过Nginx来解决问题欢迎使用Markdown编辑器link.新的改变我们对Markdown编辑器进行了一些功能拓展与语法支持,除了标准的Markdown编辑器功能,我们增加了如下几点新功能,帮助你用它写博客:全新的界面设计 ,将会带来全新的写作体验;在创作中心设置你喜爱的代码高亮样式,Markdown 将代码片显示选择的高亮样式 进行展示;增加了 图片拖拽 功能,你可以
转载 2024-08-27 10:44:00
109阅读
一.出现原因  是指a页面想获取b页面资源,如果a、b页面的协议、域名、端口、子域名不同,或是a页面为ip地址,b页面为域名地址,所进行的访问行动都是的,而浏览器为了安全问题一般都限制了访问,也就是不允许请求资源。  问题的根本原因:因为浏览器收到同源策略的限制,当前域名的js只能读取同下的窗口属性。什么叫做同源策略?就是不同的域名, 不同端口, 不同的协议不允许共享资源
转载 2023-12-06 18:14:55
88阅读
主要是说了,通过nginx反向代理方式。一般来说,是浏览器为了安全问题,限制了,那如果是访问的是本系统的链接,再通过nginx反向代理到真正要访问的链接,是不是就可以了呢? 1.定义 是指a页面想获取b页面资源,如果a、b页面的协议、域名、端口、子域名不同,所进行的访问行动都是的,而浏览器为了安全问题一般都限制了访问,也就是不允许请求资源。 注意:限制访问,其实是浏
转载 2024-03-09 11:18:50
50阅读
浏览器同源策略同源策略是Web应用程序安全模型中的一个重要概念。根据该策略,Web浏览器允许第一个Web页面中包含的脚本访问第二个Web页面中的数据,但前提是两个Web页面具有相同的源。同源定义为协议,主机名和端口号相同的组合。此策略可防止一个页面上的恶意脚本通过该页面的文档对象模型访问另一个网页上的敏感数据AJAX规避同源策略三种方式JSONP:介绍可见参考资料;WebCocket:使用ws:/
转载 2024-07-03 17:54:33
107阅读
是作为每一个前端er必须要去面对的事情,如何去理解呢? 以上任何一点不同,就会产生。那么解决常用方法有以下几种(欢迎补充):Jsonp来处理虽然Jquery的ajax也有jsonp方法,但是jsonp本质上与ajax是有区别的。ajax的核心是通过XMLHttpRequest获取非本页的内容,而jsonp是通过script标签的机制来调用服务器提供的js脚本,然后获取ca
问题我们本地调试一般都是 npm run serve,然后打开 本机ip:8080(localhost:8080)对吧,这时候我们要调接口调试,后端的接口的地址可能在测试环境,也可能是自己电脑的 ip,总之不是你的 lcoalhost:8080,那么你调接口就会产生,那么怎么办呢?就需要proxy出场了复习一下的解决方案jsonpcorsNode中间件代理(两次)nginx反向代理CO
一、什么是(1)  由于浏览器同源策略,凡是发送请求url的协议、域名、端口三者之间任意一个与当前页面地址不同即为。存在的情况:网络协议不同,如http协议访问https协议。 端口不同,如80端口访问8080端口。 域名不同,如qianduanblog.com访问baidu.com。 子域名不同,如abc.qianduanblog.com访问def.qianduanblog.co
转载 2024-10-09 20:19:40
556阅读
vue项目中的配置 以vue-cli搭建的项目为例, 在webpack配置文件 /config/index.js, 由于我们是在开发环境下使用,自然而然是要配置在dev里面,找到 proxyTable属性,配置如下:dev: { // Paths assetsSubDirectory: 'static', assetsPublicPath: '/', proxyT
转载 2024-07-19 22:43:23
360阅读
nginx 配置 nginx 限制访问的域名
原创 精选 2022-10-14 15:33:17
986阅读
location /usercenter-service { more_clear_headers "Access-Control-Allow-Origin"; more_clear_headers "Access-Control-Allow-Methods"; more_clear_headers
原创 2021-12-23 14:37:20
587阅读
nginx
原创 2023-10-01 12:29:54
528阅读
使用场景:本地运行一个项目,但是要访问外域的api接口,存在问题,解决方式有很多,但我尝试用nginx解决,搜索了网上文章后再加上尝试终于成功, 其中一些注意事项和大家分享一下。 一.windo
转载 2022-05-31 23:18:09
978阅读
server {     listen 8080;     include enable-php.conf;     root   /home/wwwroot/p_w_picpath;   &nbsp
原创 2016-01-27 10:51:44
2510阅读
1点赞
1评论
首先在nginx根目录的html目录下新建一个index.html文件<!DOCTYPE html><html><head> <meta charset="UTF-8"><title>Welcome to nginx!</title><style></style></he...
原创 2021-09-03 13:35:24
416阅读
location /common-service { proxy_pass http://172.19.183.152:8600/proxy/common-service; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $r
原创 2021-12-23 14:36:38
259阅读
1、和同源策略什么是同源策略?           同源策略是指浏览器处于安全考虑的情况下,只允许本下的借口进行交互。不同源的客户端在没有授权的情况下是不允许获取对方资源的。本指的是什么?    同协议:例如相同的http或https &nb
转载 2024-06-26 14:21:08
595阅读
利用Nginx轻松实现浏览器中Ajax的请求(前后端分离开发调试必备神技)前言为什么会出现?造成问题的原因是因为浏览器受到同源策略的限制,也就是说js只能访问和操作自己下的资源,不能访问和操作其他下的资源。问题主要是针对js和Ajax的,同源策略为保障浏览器安全。不同的域名, 不同端口, 不同的协议是不允许共享资源的,解决问题的常见方式JSONPiframe...(此处省略
转载 2023-12-20 17:25:43
213阅读
  • 1
  • 2
  • 3
  • 4
  • 5