XHR и кроссдоменность
Напомните, в чем был смысл вводить ограничение?
Чтобы чужой сайт не утянул доступный авторизованному юзеру контент? для этого достаточно убрать куки из XHR-запроса на чужой домен. все прочее всегда можно достать через свой сервер - тот же запрос без куков. |
Яростный Меч,
Ты так спрашиваешь, будто бы кто-то из здесь присутствующих ввел ограничение. |
Gozar,
ну может быть кто-то из здесь присутствующих знает ссылку, по которой внятно расписан этот момент. |
Цитата:
К томуже кто вам сказал что нельзя сделать кроссдоменный xhr-запрос? |
Цитата:
а сделать запрос без куков на чужой домен всегда можно своим серверным кодом. вот я и удивлялся, зачем эту возможность убирать на клиенте. Цитата:
только без некоего заголовка в ответе он все равно не получится (а для работы с куками требуется ещё заголовок). т.е. для кроссбраузерного ответа сервер должен "что-то специально сделать". Как в jsonp. |
Часовой пояс GMT +3, время: 06:07. |