一个没有自定义标头的简单 GET 请求。响应按预期返回。可以访问正文中的数据,但不能访问标题。
当我尝试访问“etag”标头时,浏览器会引发异常:
拒绝获取不安全的标头“etag”
Chrome、Safari 和 Firefox 的行为都相同。我没有在 IE 上测试它。
我在这里错过了什么?
一个没有自定义标头的简单 GET 请求。响应按预期返回。可以访问正文中的数据,但不能访问标题。
当我尝试访问“etag”标头时,浏览器会引发异常:
拒绝获取不安全的标头“etag”
Chrome、Safari 和 Firefox 的行为都相同。我没有在 IE 上测试它。
我在这里错过了什么?
你有没有试过 AJAX 2.0(跨域共享)是 W3C 最近提出的一种方法:http : //www.w3.org/TR/XMLHttpRequest2/#ref-cors
还有另一种方法,称为 JSON-P,它类似于 JSON 请求,但您可以将其用于跨域:http : //en.wikipedia.org/wiki/JSONP
如果没有正确设置,两者对站点所有者来说都是非常危险的。所以使用时一定要小心。
[PS] 不确定这是否有帮助:http : //www.w3.org/Protocols/rfc2616/rfc2616-sec14.html