没有XSS问题的create-react-app服务器+节点服务器?

时间:2019-09-22 02:38:06

标签: node.js reactjs express create-react-app

我在前端使用localhost:3000生成的服务器(在后台使用Webpack的dev服务器),而在后端使用Node / Express。每当有这种组合时,我总是会遇到XSS问题(例如,在localhost:4000model = Sequential() K.set_image_dim_ordering('th') model.add(Convolution2D(30, 5, 5, border_mode= 'valid' , input_shape=(1, 10, 10),activation= 'relu' )) model.add(MaxPooling2D(pool_size=(2, 2))) model.add(Convolution2D(15, 3, 3, activation= 'relu' )) model.add(MaxPooling2D(pool_size=(2, 2))) model.add(Dropout(0.2)) model.add(Flatten()) model.add(Dense(128, activation= 'relu' )) model.add(Dense(50, activation= 'relu' )) model.add(Dense(10, activation= 'softmax' )) # Compile model model.compile(loss= 'categorical_crossentropy' , optimizer= 'adam' , metrics=[ 'accuracy' ]) 之间),因为这两个服务器必须在不同的端口上运行。

鉴于我的生产站点将为同一域中的所有内容提供服务,所以我真的不需要 CORS或其他任何花哨的东西。在这样的本地开发环境中,是否有任何简便的方法可以避免跨域问题?

1 个答案:

答案 0 :(得分:1)

您可以在快速服务器中将响应标头“ Access-Control-Allow-Origin”设置为“ *”。这个post可能会有帮助。