MeiChen MeiChen
首页
  • 开发
  • 系统
  • 网络
  • 数据库
  • 运维
  • DevOps
  • 虚拟化
  • 中间件
  • AIOps
  • 大模型
  • 跨境电商
学习计划
关于
  • 分类
  • 标签
  • 归档

MeiChen

网络工程师 | 运维工程师 | DevOps 实践者
首页
  • 开发
  • 系统
  • 网络
  • 数据库
  • 运维
  • DevOps
  • 虚拟化
  • 中间件
  • AIOps
  • 大模型
  • 跨境电商
学习计划
关于
  • 分类
  • 标签
  • 归档
  • Go学习笔记

    • 基础部分

    • Web框架

      • 标准库 template 学习入门
      • Gin 框架学习入门
      • 解决前端调用后端跨域问题
      • 通过 JWT 基于 Token 实现登录认证
    • ORM框架

  • 开发
  • Go学习笔记
  • Web框架
MeiChen
2026-08-11

解决前端调用后端跨域问题

# 解决前端调用后端跨域问题

CORS 是浏览器执行的跨源访问策略。服务端应维护明确的允许来源列表,并正确响应预检请求。

func cors(next http.Handler) http.Handler {
	return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
		if r.Header.Get("Origin") == "https://app.example.com" {
			w.Header().Set("Access-Control-Allow-Origin", "https://app.example.com")
			w.Header().Set("Vary", "Origin")
		}
		if r.Method == http.MethodOptions {
			w.WriteHeader(http.StatusNoContent)
			return
		}
		next.ServeHTTP(w, r)
	})
}
1
2
3
4
5
6
7
8
9
10
11
12
13

携带 Cookie 或 Authorization 时不能把允许来源简单设为 *。CORS 不是身份认证,也不能阻止服务器之间直接请求;敏感操作仍需要认证、授权和 CSRF 策略。

#Go
Gin 框架学习入门
通过 JWT 基于 Token 实现登录认证

← Gin 框架学习入门 通过 JWT 基于 Token 实现登录认证→

最近更新
01
数据类型
08-11
02
fmt 的格式化输入输出
08-11
03
基础知识
08-11
更多文章>
Theme by Vdoing | Copyright © 2026-2026 MeiChen | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式