response.type === "opaque" 表示该响应来自 mode: "no-cors" 请求,内容完全不可读:status恒为0、headers为空、text()/json()调用必抛typeerror,仅适用于埋点上报等单向请求。

设置 mode: "no-cors" 时,Fetch 返回的响应类型是 "opaque",这不是“能跨域但没配 CORS”的中间状态,而是浏览器明确声明:**这个响应你完全不能读取内容**。它只适合发完就不管的单向请求。
Opaque 响应的核心限制
一旦 response.type === "opaque",以下全部不可用:
- status 永远是 0,不是 200 或 404 —— 你无法判断请求是否成功
- response.statusText 为空字符串,没有状态描述
-
response.headers 是空 Headers 对象,所有
get()调用都返回null -
response.body 不可读取:调用
response.text()、response.json()、response.blob()都会立即抛出TypeError - 无法校验响应格式或内容,哪怕服务端返回了合法 JSON,前端也拿不到
什么情况下可以安全使用 no-cors
它只适用于“只发不收”的副作用场景,且服务端不依赖响应做后续动作:
- 向埋点服务(如
https://log.example.com/track?event=pageview)发送 GET 请求 - 触发 Webhook 或缓存刷新接口(例如 POST 到
/api/flush-cache,只要求服务端执行,不要返回) - 加载第三方像素或统计图片(类似
<img src="https://third.com/pixel.gif?x-oss-process=image/resize,p_40">的语义)
注意:POST 请求在 no-cors 下仅允许 Content-Type 为 text/plain、multipart/form-data 或 application/x-www-form-urlencoded;设成 application/json 会导致请求根本发不出。
Java JDK 25 来自 OpenJDK 官方归档,版本为 JDK 25,本条下载地址已指向官方 Windows x64 zip 安装包直链,适合调试旧项目或兼容旧版 Java 运行环境。
怎么确认你拿到的是 opaque 响应
最直接的方式就是检查 response.type:
-
response.type === "opaque"→ 必定来自mode: "no-cors"请求 -
response.type === "cors"→ 请求走了标准跨域流程,响应可读(前提是服务端返回了正确 CORS 头) -
response.type === "basic"→ 同源请求,完全不受限
别靠 status 或 headers 判断 —— 它们在 opaque 场景下恒定无效。真正可靠的依据只有 response.type 这个只读属性。
常见误用与替代方案
如果你发现写了 mode: "no-cors" 却还想调用 response.json(),说明目标不符:
- 想读取 API 数据?→ 改用
mode: "cors",并让后端返回Access-Control-Allow-Origin等头 - 第三方服务不支持 CORS?→ 用自己后端做代理,前端请求同源接口,由服务端转发并带回结果
- 误以为 no-cors 是“绕过跨域”手段?→ 它不是绕过,是降级:放弃响应访问权,换取请求发出权
不复杂但容易忽略:opaque 是浏览器对请求模式的反馈,不是服务器的响应类型。它反映的是你“怎么发的”,而不是“对方怎么回的”。
Java免费学习笔记:立即使用
解锁 Java 大师之旅:从入门到精通的终极指南










