什么是CORS CORS(Cross-Origin Resource Sharing 跨源资源共享),当一个请求url的协议.域名.端口三者之间任意一与当前页面地址不同即为跨域. ===前端 不需要携带cookies,authorization,则前端无需配置 需要携带cookies,authorization,前端的XMLHttpRequest.withCredentials属性需要设置为true. var xhr = new XMLHttpRequest(); xhr.open('GET',…