仅当服务器列入白名单时,在JS中使用CORS API

时间:2015-08-21 14:35:33

标签: cors

我有一个CORS API,我想与之交互以检索数据。 API只列出了我的Web服务器,因此只有我的服务器可以直接访问API。我的网站的一部分是一系列页面,开发人员只能使用JavaScript来显示和检索内容,但我希望他们能够利用CORS API来检索数据。由于它们仅限于JavaScript,因此当用户访问该页面时,对CORS API的请求直接来自访问者,而不是来自服务器,因此他们无法检索数据。

除了在我的服务器上创建一个充当CORS API代理的JSONP API之外,还有什么方法可以克服这个限制吗?这似乎不优雅,但我没有其他想法。

请注意,无法控制CORS API。

谢谢!

0 个答案:

没有答案