>웹 프론트엔드 >JS 튜토리얼 >AJAX 호출에 대한 액세스 제어 허용 원본 제한을 우회하는 방법은 무엇입니까?

AJAX 호출에 대한 액세스 제어 허용 원본 제한을 우회하는 방법은 무엇입니까?

Linda Hamilton
Linda Hamilton원래의
2024-10-28 01:41:29761검색

How to Bypass Access-Control-Allow-Origin Restrictions for AJAX Calls?

Access-Control-Allow-Origin 제한을 우회하는 방법

AJAX 호출 중에 Access-Control-Allow-Origin 오류가 발생할 수 있습니다. 특히 자신의 서버에서 데이터를 검색해야 할 때 더욱 그렇습니다. 플랫폼의 소스 코드에 액세스할 수 없을 수도 있지만 이 제한을 우회할 수 있는 간단한 솔루션이 있습니다.

해결책: 액세스 제어 헤더 추가

교차를 방지하려면 -origin 요청, API 또는 검색하려는 데이터를 호스팅하는 서버가 Access-Control-Allow-Origin 헤더를 설정합니다. 이를 우회하려면 AJAX 호출(예:retrieve.php)을 시작하는 스크립트나 페이지 상단에 다음 코드를 추가하세요.

header('Access-Control-Allow-Origin: *');

이 헤더를 설정하면 CORS(Cross- 원본 리소스 공유) 보호를 수행하고 모든 도메인이 리소스에 액세스할 수 있도록 허용합니다. 이는 보안 위험이 있을 수 있으므로 원본을 특정 웹사이트로 잠그는 것이 좋습니다. 예:

header('Access-Control-Allow-Origin: https://www.example.com');

이 설정은 지정된 도메인의 원본 간 요청만 허용합니다.

JSON 동등

JSON은 기본적으로 허용되지 않습니다. CORS 제한 우회를 지원합니다. 그러나 JSONP(JSON with Padding) 기술을 사용하면 비슷한 효과를 얻을 수 있습니다. 여기에는 JSON 응답을 함수 호출로 래핑하는 작업이 포함되며, 이를 통해 브라우저는 이를 JavaScript로 실행하고 CORS 제한을 우회할 수 있습니다.

추가 리소스

Access에 대한 더 깊은 이해 -Control-Allow-Origin 및 CORS는 다음 리소스를 참조하세요.

  • [Access-Control-Allow-Origin에 대한 StackOverflow 답변](https://stackoverflow.com/a/10636765/413670) )
  • [Mozilla 개발자 네트워크: CORS](https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Access-Control-Allow-Origin)

위 내용은 AJAX 호출에 대한 액세스 제어 허용 원본 제한을 우회하는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.