显然,我完全误解了它的语义。我想到了这样的事情:
- 客户端从http:// siteA- origin下载javascript代码MyCode.js 。
- MyCode.js的响应标头包含Access-Control-Allow-Origin:http:// siteB,我认为这意味着MyCode.js被允许对站点B进行跨域引用。
- 客户端触发了MyCode.js的某些功能,该功能继而向http:// siteB发出了请求,尽管这是跨域请求,但仍然可以。
好吧,我错了。它根本不像这样工作。因此,我已经阅读了跨域资源共享,并尝试阅读w3c建议中的跨域资源共享
可以肯定的是-我仍然不明白我应该如何使用此标头。
我对站点A和站点B都拥有完全控制权。如何使用此标头使从站点A下载的javascript代码能够访问站点B上的资源?
聚苯乙烯
我不想利用JSONP。
For more info, visit here....