
机制从较高的层次来看我们可以简单认为CORS是介于域A客户端的AJAX调用和一个托管在域B的页面之间的契约,一个典型的跨源请求或者响应将会是这样:域A的AJAX请求头HostDomainB.comUser-AgentMozilla/5.0(WindowsNT6.1;WOW64;rv:2.0)Gecko/20100101Firefox/4.0Accepttext/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8,application/jsonAccept-Languageen-us;Accept-Encodinggzip,...