Go Web跨域问题解决

阅读: 评论:0

Go Web跨域问题解决

Go Web跨域问题解决

原因

跨域问题是因为浏览器同源策略引起的,主要是为了安全
了解同源策略点这里
简而言之,如果 protocolporthost有一个不相同就不是同源,就是跨域

解决方式

beego中解决跨域问题如下:

//
func main() {if beego.BConfig.RunMode == "dev" {beego.BConfig.WebConfig.DirectoryIndex = truebeego.BConfig.WebConfig.StaticDir["/swagger"] = "swagger"}//InsertFilter是提供一个过滤函数beego.InsertFilter("*", beego.BeforeRouter, cors.Allow(&cors.Options{//允许访问所有源AllowAllOrigins: true,//可选参数"GET", "POST", "PUT", "DELETE", "OPTIONS" (*为所有)//其中Options跨域复杂请求预检AllowMethods:   []string{"*"},//指的是允许的Header的种类AllowHeaders: 	[]string{"*"},//公开的HTTP标头列表ExposeHeaders:	[]string{"Content-Length"},//如果设置,则允许共享身份验证凭据,例如cookieAllowCredentials: true,}))beego.Run()
}
没有跨域会怎样

网上比较经典的例子
如果 XMLHttpRequest 同源策略,那么黑客可以进行 CSRF(跨站请求伪造) 攻击:
1、用户登录了自己的银行页面 向用户的 cookie 中添加用户标识。
2、用户浏览了恶意页面 ,执行了页面中的恶意 AJAX 请求代码。
3、 发起 AJAX HTTP 请求,请求会默认把 对应 cookie 也同时发送过去。
4、银行页面从发送的 cookie 中提取用户标识,验证用户无误,response 中返回请求数据。此时数据就泄露了。
而且由于 Ajax 在后台执行,用户无法感知这一过程。

参考

浏览器的同源策略及跨域的解决办法

本文发布于:2024-02-04 16:08:10,感谢您对本站的认可!

本文链接:https://www.4u4v.net/it/170711288757028.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:Web
留言与评论(共有 0 条评论)
   
验证码:

Copyright ©2019-2022 Comsenz Inc.Powered by ©

网站地图1 网站地图2 网站地图3 网站地图4 网站地图5 网站地图6 网站地图7 网站地图8 网站地图9 网站地图10 网站地图11 网站地图12 网站地图13 网站地图14 网站地图15 网站地图16 网站地图17 网站地图18 网站地图19 网站地图20 网站地图21 网站地图22/a> 网站地图23