<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>同源策略 on 蛋蛋忧桑</title><link>https://dandansad.com/tags/%E5%90%8C%E6%BA%90%E7%AD%96%E7%95%A5/</link><description>Recent content in 同源策略 on 蛋蛋忧桑</description><generator>Hugo -- gohugo.io</generator><language>zh</language><lastBuildDate>Sun, 16 Mar 2025 00:48:52 +0800</lastBuildDate><atom:link href="https://dandansad.com/tags/%E5%90%8C%E6%BA%90%E7%AD%96%E7%95%A5/index.xml" rel="self" type="application/rss+xml"/><item><title>解决跨域问题</title><link>https://dandansad.com/2025/03/16/%E8%A7%A3%E5%86%B3%E8%B7%A8%E5%9F%9F%E9%97%AE%E9%A2%98/</link><pubDate>Sun, 16 Mar 2025 00:48:52 +0800</pubDate><guid>https://dandansad.com/2025/03/16/%E8%A7%A3%E5%86%B3%E8%B7%A8%E5%9F%9F%E9%97%AE%E9%A2%98/</guid><description>&lt;h1 id="什么是跨域问题"&gt;&lt;a href="#%e4%bb%80%e4%b9%88%e6%98%af%e8%b7%a8%e5%9f%9f%e9%97%ae%e9%a2%98" class="header-anchor"&gt;&lt;/a&gt;什么是跨域问题？
&lt;/h1&gt;&lt;p&gt;&lt;strong&gt;跨域问题&lt;/strong&gt; 是指浏览器出于安全考虑，限制了从一个源（Origin）加载的网页脚本或资源与另一个源的资源进行交互的行为。这种限制是由浏览器的 &lt;strong&gt;同源策略（Same-Origin Policy）&lt;/strong&gt; 引起的。&lt;/p&gt;
&lt;p&gt;“跨域”指的是浏览器尝试访问的资源与当前页面的 &lt;strong&gt;源（Origin）&lt;/strong&gt; 不一致。&lt;strong&gt;源&lt;/strong&gt; 由以下三部分组成：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;协议（Protocol）&lt;/strong&gt;：如 &lt;code&gt;http&lt;/code&gt;、&lt;code&gt;https&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;域名（Domain）&lt;/strong&gt;：如 &lt;code&gt;example.com&lt;/code&gt;。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;端口（Port）&lt;/strong&gt;：如 &lt;code&gt;80&lt;/code&gt;、&lt;code&gt;443&lt;/code&gt;（默认端口可以省略）。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;如果两个 URL 的协议、域名和端口完全相同，则它们是 &lt;strong&gt;同源&lt;/strong&gt;；否则就是 &lt;strong&gt;跨源&lt;/strong&gt;（Cross-Origin）。&lt;/p&gt;
&lt;h4 id="示例"&gt;&lt;a href="#%e7%a4%ba%e4%be%8b" class="header-anchor"&gt;&lt;/a&gt;示例：
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;https://example.com&lt;/code&gt; 和 &lt;code&gt;https://example.com/api&lt;/code&gt; 是同源。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;https://example.com&lt;/code&gt; 和 &lt;code&gt;http://example.com&lt;/code&gt; 是跨源（协议不同）。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;https://example.com&lt;/code&gt; 和 &lt;code&gt;https://api.example.com&lt;/code&gt; 是跨源（域名不同）。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;https://example.com&lt;/code&gt; 和 &lt;code&gt;https://example.com:8080&lt;/code&gt; 是跨源（端口不同）。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;跨域问题主要体现在以下场景中：&lt;/p&gt;
&lt;h4 id="1ajax-请求被阻止"&gt;&lt;a href="#1ajax-%e8%af%b7%e6%b1%82%e8%a2%ab%e9%98%bb%e6%ad%a2" class="header-anchor"&gt;&lt;/a&gt;（1）&lt;strong&gt;AJAX 请求被阻止&lt;/strong&gt;
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;当使用 &lt;code&gt;XMLHttpRequest&lt;/code&gt; 或 &lt;code&gt;Fetch API&lt;/code&gt; 发起跨域请求时，浏览器会阻止请求，除非服务器明确允许。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;例如：前端页面在 &lt;code&gt;https://example.com&lt;/code&gt; 下，尝试请求 &lt;code&gt;https://api.example.com&lt;/code&gt; 的数据时，会被浏览器阻止。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="2cookie-和-localstorage-无法访问"&gt;&lt;a href="#2cookie-%e5%92%8c-localstorage-%e6%97%a0%e6%b3%95%e8%ae%bf%e9%97%ae" class="header-anchor"&gt;&lt;/a&gt;（2）&lt;strong&gt;Cookie 和 LocalStorage 无法访问&lt;/strong&gt;
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;浏览器不允许脚本访问跨域的 Cookie 或 LocalStorage 数据。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;例如：&lt;code&gt;https://example.com&lt;/code&gt; 无法读取 &lt;code&gt;https://another.com&lt;/code&gt; 的 Cookie。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="3dom-操作受限"&gt;&lt;a href="#3dom-%e6%93%8d%e4%bd%9c%e5%8f%97%e9%99%90" class="header-anchor"&gt;&lt;/a&gt;（3）&lt;strong&gt;DOM 操作受限&lt;/strong&gt;
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;浏览器不允许脚本访问跨域 iframe 的内容。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;例如：&lt;code&gt;https://example.com&lt;/code&gt; 页面中嵌入了一个 &lt;code&gt;https://another.com&lt;/code&gt; 的 iframe，脚本无法访问 iframe 中的 DOM。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="4web-fonts-和图片加载受限"&gt;&lt;a href="#4web-fonts-%e5%92%8c%e5%9b%be%e7%89%87%e5%8a%a0%e8%bd%bd%e5%8f%97%e9%99%90" class="header-anchor"&gt;&lt;/a&gt;（4）&lt;strong&gt;Web Fonts 和图片加载受限&lt;/strong&gt;
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;某些资源（如字体、图片）的跨域加载可能会受到限制，除非服务器设置正确的 CORS 头。&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id="为什么要有同源策略限制"&gt;&lt;a href="#%e4%b8%ba%e4%bb%80%e4%b9%88%e8%a6%81%e6%9c%89%e5%90%8c%e6%ba%90%e7%ad%96%e7%95%a5%e9%99%90%e5%88%b6" class="header-anchor"&gt;&lt;/a&gt;为什么要有&lt;strong&gt;同源策略&lt;/strong&gt;限制？
&lt;/h1&gt;&lt;h4 id="1-防止数据泄露"&gt;&lt;a href="#1-%e9%98%b2%e6%ad%a2%e6%95%b0%e6%8d%ae%e6%b3%84%e9%9c%b2" class="header-anchor"&gt;&lt;/a&gt;1. &lt;strong&gt;防止数据泄露&lt;/strong&gt;
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;如果没有同源策略，恶意网站可以通过脚本访问其他网站的数据（如 Cookie、LocalStorage），导致用户隐私泄露。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;例如：用户在 &lt;code&gt;https://bank.com&lt;/code&gt; 登录后，访问了恶意网站 &lt;code&gt;https://evil.com&lt;/code&gt;，如果没有同源策略，&lt;code&gt;evil.com&lt;/code&gt; 可以读取 &lt;code&gt;bank.com&lt;/code&gt; 的 Cookie，从而窃取用户的银行账户信息。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="2-防止-csrf跨站请求伪造攻击"&gt;&lt;a href="#2-%e9%98%b2%e6%ad%a2-csrf%e8%b7%a8%e7%ab%99%e8%af%b7%e6%b1%82%e4%bc%aa%e9%80%a0%e6%94%bb%e5%87%bb" class="header-anchor"&gt;&lt;/a&gt;2. &lt;strong&gt;防止 CSRF（跨站请求伪造）攻击&lt;/strong&gt;
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;同源策略可以防止恶意网站伪造用户请求，执行未经授权的操作。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;例如：用户在 &lt;code&gt;https://bank.com&lt;/code&gt; 登录后，访问了恶意网站 &lt;code&gt;https://evil.com&lt;/code&gt;，&lt;code&gt;evil.com&lt;/code&gt; 可以伪造一个请求到 &lt;code&gt;https://bank.com/transfer&lt;/code&gt;，将用户的资金转走。同源策略可以阻止这种行为。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="3-防止恶意脚本注入"&gt;&lt;a href="#3-%e9%98%b2%e6%ad%a2%e6%81%b6%e6%84%8f%e8%84%9a%e6%9c%ac%e6%b3%a8%e5%85%a5" class="header-anchor"&gt;&lt;/a&gt;3. &lt;strong&gt;防止恶意脚本注入&lt;/strong&gt;
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;同源策略可以防止恶意脚本通过 iframe 或 AJAX 请求访问其他网站的内容。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;例如：如果没有同源策略，恶意网站可以通过 iframe 嵌入 &lt;code&gt;https://mail.com&lt;/code&gt;，并窃取用户的邮件内容。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="4-保护用户隐私"&gt;&lt;a href="#4-%e4%bf%9d%e6%8a%a4%e7%94%a8%e6%88%b7%e9%9a%90%e7%a7%81" class="header-anchor"&gt;&lt;/a&gt;4. &lt;strong&gt;保护用户隐私&lt;/strong&gt;
&lt;/h4&gt;&lt;ul&gt;
&lt;li&gt;同源策略可以防止网站通过脚本获取用户的浏览历史、本地存储数据等隐私信息。&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id="如何解决跨域问题"&gt;&lt;a href="#%e5%a6%82%e4%bd%95%e8%a7%a3%e5%86%b3%e8%b7%a8%e5%9f%9f%e9%97%ae%e9%a2%98" class="header-anchor"&gt;&lt;/a&gt;如何解决&lt;strong&gt;跨域问题？&lt;/strong&gt;
&lt;/h1&gt;&lt;p&gt;常见的跨域解决方案包括：&lt;/p&gt;
&lt;h4 id="1cors跨域资源共享"&gt;&lt;a href="#1cors%e8%b7%a8%e5%9f%9f%e8%b5%84%e6%ba%90%e5%85%b1%e4%ba%ab" class="header-anchor"&gt;&lt;/a&gt;（1）&lt;strong&gt;CORS（跨域资源共享）&lt;/strong&gt;
&lt;/h4&gt;&lt;p&gt;CORS 是官方推荐的跨域解决方案。它通过在 &lt;strong&gt;服务器端设置 HTTP 响应头&lt;/strong&gt;，明确告诉浏览器允许哪些来源、方法和头部的跨域请求。&lt;/p&gt;
&lt;p&gt;服务器端配置示例：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-java" data-lang="java"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;// Spring Boot 中的 CORS 配置&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#66d9ef"&gt;public&lt;/span&gt; &lt;span style="color:#66d9ef"&gt;void&lt;/span&gt; &lt;span style="color:#a6e22e"&gt;addCorsMappings&lt;/span&gt;(CorsRegistry registry) {
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; registry.&lt;span style="color:#a6e22e"&gt;addMapping&lt;/span&gt;(&lt;span style="color:#e6db74"&gt;&amp;#34;/**&amp;#34;&lt;/span&gt;) &lt;span style="color:#75715e"&gt;// 允许所有路径的跨域请求&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; .&lt;span style="color:#a6e22e"&gt;allowedOriginPatterns&lt;/span&gt;(&lt;span style="color:#e6db74"&gt;&amp;#34;*&amp;#34;&lt;/span&gt;) &lt;span style="color:#75715e"&gt;// 允许所有来源&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; .&lt;span style="color:#a6e22e"&gt;allowedMethods&lt;/span&gt;(&lt;span style="color:#e6db74"&gt;&amp;#34;GET&amp;#34;&lt;/span&gt;, &lt;span style="color:#e6db74"&gt;&amp;#34;POST&amp;#34;&lt;/span&gt;, &lt;span style="color:#e6db74"&gt;&amp;#34;PUT&amp;#34;&lt;/span&gt;, &lt;span style="color:#e6db74"&gt;&amp;#34;DELETE&amp;#34;&lt;/span&gt;) &lt;span style="color:#75715e"&gt;// 允许的请求方法&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; .&lt;span style="color:#a6e22e"&gt;allowedHeaders&lt;/span&gt;(&lt;span style="color:#e6db74"&gt;&amp;#34;*&amp;#34;&lt;/span&gt;) &lt;span style="color:#75715e"&gt;// 允许的请求头&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; .&lt;span style="color:#a6e22e"&gt;allowCredentials&lt;/span&gt;(&lt;span style="color:#66d9ef"&gt;true&lt;/span&gt;) &lt;span style="color:#75715e"&gt;// 是否允许带认证信息&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; .&lt;span style="color:#a6e22e"&gt;maxAge&lt;/span&gt;(3600); &lt;span style="color:#75715e"&gt;// 预检请求的缓存时间&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;浏览器在发起跨域请求时，会先发送一个 &lt;strong&gt;预检请求（Preflight Request）&lt;/strong&gt;，询问服务器是否允许跨域请求。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;服务器通过设置 &lt;code&gt;Access-Control-Allow-Origin&lt;/code&gt; 等响应头，明确告诉浏览器允许跨域请求。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;浏览器收到响应后，会根据响应头决定是否允许实际的请求。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="2jsonp"&gt;&lt;a href="#2jsonp" class="header-anchor"&gt;&lt;/a&gt;（2）&lt;strong&gt;JSONP&lt;/strong&gt;
&lt;/h4&gt;&lt;p&gt;JSONP 是一种利用 &lt;code&gt;&amp;lt;script&amp;gt;&lt;/code&gt; 标签不受同源策略限制的特性来实现跨域请求的技术。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;&amp;lt;script&amp;gt;&lt;/code&gt; 标签不受同源策略限制，可以加载跨域的 JavaScript 文件。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;服务器返回的数据被包裹在一个回调函数中（如 &lt;code&gt;handleResponse&lt;/code&gt;），前端通过定义这个回调函数来处理数据。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;缺点是 &lt;strong&gt;只支持 GET 请求&lt;/strong&gt;，且安全性较低（无法处理错误和复杂的请求）。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;特性&lt;/th&gt;
					&lt;th&gt;&lt;code&gt;&amp;lt;script&amp;gt;&lt;/code&gt; 标签的跨域加载&lt;/th&gt;
					&lt;th&gt;同源策略的作用&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;跨域加载 JavaScript&lt;/td&gt;
					&lt;td&gt;可以&lt;/td&gt;
					&lt;td&gt;不限制 &lt;code&gt;&amp;lt;script&amp;gt;&lt;/code&gt; 标签的跨域加载，但限制了其他行为（如 AJAX 请求、Cookie 访问）。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;跨域 AJAX 请求&lt;/td&gt;
					&lt;td&gt;不可以&lt;/td&gt;
					&lt;td&gt;阻止恶意网站通过 AJAX 请求访问其他网站的数据。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;跨域访问 Cookie&lt;/td&gt;
					&lt;td&gt;不可以&lt;/td&gt;
					&lt;td&gt;阻止恶意网站访问其他网站的 Cookie 和 LocalStorage。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;跨域 DOM 操作&lt;/td&gt;
					&lt;td&gt;不可以&lt;/td&gt;
					&lt;td&gt;阻止恶意网站通过 iframe 嵌入其他网站并操作其 DOM。&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;跨域资源访问&lt;/td&gt;
					&lt;td&gt;部分可以（如 JavaScript 文件）&lt;/td&gt;
					&lt;td&gt;阻止恶意网站滥用其他网站的资源（如字体、图片）。&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h4 id="3代理服务器"&gt;&lt;a href="#3%e4%bb%a3%e7%90%86%e6%9c%8d%e5%8a%a1%e5%99%a8" class="header-anchor"&gt;&lt;/a&gt;（3）&lt;strong&gt;代理服务器&lt;/strong&gt;
&lt;/h4&gt;&lt;p&gt;代理服务器的原理是让前端请求同源服务器，由同源服务器转发请求到目标服务器。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;浏览器只向同源服务器发起请求，避免了跨域问题。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;代理服务器将请求转发到目标服务器，并将响应返回给浏览器。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;由于代理服务器是服务器之间的通信，不受浏览器的同源策略限制。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="4websocket"&gt;&lt;a href="#4websocket" class="header-anchor"&gt;&lt;/a&gt;（4）&lt;strong&gt;WebSocket&lt;/strong&gt;
&lt;/h4&gt;&lt;p&gt;WebSocket 是一种全双工通信协议，不受同源策略限制。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;WebSocket 协议本身不受同源策略限制。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;它适用于实时通信场景（如聊天室、实时数据推送）。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="5修改浏览器设置不推荐"&gt;&lt;a href="#5%e4%bf%ae%e6%94%b9%e6%b5%8f%e8%a7%88%e5%99%a8%e8%ae%be%e7%bd%ae%e4%b8%8d%e6%8e%a8%e8%8d%90" class="header-anchor"&gt;&lt;/a&gt;（5）&lt;strong&gt;修改浏览器设置（不推荐）&lt;/strong&gt;
&lt;/h4&gt;&lt;p&gt;在开发环境中，可以禁用浏览器的同源策略。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;禁用同源策略后，浏览器不再检查跨域请求，所有请求都会被允许。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;缺点&lt;/strong&gt;：这会降低浏览器的安全性，容易受到恶意网站的攻击，因此 &lt;strong&gt;不推荐在生产环境中使用&lt;/strong&gt;。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id="个人总结"&gt;&lt;a href="#%e4%b8%aa%e4%ba%ba%e6%80%bb%e7%bb%93" class="header-anchor"&gt;&lt;/a&gt;个人总结
&lt;/h1&gt;&lt;p&gt;跨域问题主要就是浏览器出于安全的限制，如果在开发过程中遇到了需要跨域的情况，开发者就需要自行进行配置。可以从前端入手&lt;strong&gt;设置代理服务器&lt;/strong&gt;避免出现跨域，也可以从后端入手配置&lt;strong&gt;CORS跨域资源共享&lt;/strong&gt;解决。&lt;/p&gt;</description></item></channel></rss>