跳到主要内容
前端术语库

跨域

Cross-Origin Resource Sharing

前端工程也叫:CORS、跨域资源共享、跨域报错、同源策略

一句话:浏览器出于安全只默认允许请求同源地址,请求其他域名或端口的接口需要对方服务器明确允许,否则报跨域错误。

详细解释

浏览器有一条安全规则叫同源策略:协议、域名、端口都相同才算同源。页面在 localhost:5173、接口在 localhost:8080,端口不同就算跨域。这像小区门禁,访客要业主(接口服务器)提前登记,保安(浏览器)才放行。

控制台出现 blocked by CORS policy 时,多数情况下接口本身没坏,是浏览器按规则拦下了返回结果。根本的解决办法是让接口服务器在响应头里声明允许你的域名,前端代码改不了这条规则。

开发阶段常用开发服务器的代理(proxy)绕开:浏览器请求同源地址,由开发服务器转发给真正的接口。代理只在本地有效,上线前要让后端配好允许的域名。

怎么跟 AI 说

可以直接贴给 Cursor、Claude Code 等工具,把里面的业务内容换成你自己的。

本地开发时请求 localhost:8080 的接口,控制台报 CORS 跨域错误。请在开发服务器配置里加一个代理,把 /api 开头的请求转发到后端,并告诉我上线后后端需要配置哪些响应头,允许的域名不要写成星号。