我这里用的是原生
var xhr = new XMLHttpRequest();
xhr.open('GET', 'http://xxx:xxx/api/user/getWaitingConfUsers', true);
返回的reponse:
{"done":true,"msg":"成功","data":[{"phoneNumber":"9999","userName":"88888","emailAddr":"000"}]}
请求的这个接口不是文件,不是静态资源,为什么也会被浏览器同源策略拦截了?应该怎么做?
###知其然,知其所以然——https://developer.mozilla.org...
###同源策略
是一个重要的安全策略,用于限制一个origin的文档或者它加载的脚本如何能与另一个源的资源进行交互。
如果你被浏览器的同源策略拦截了,只能说明你的请求是跨域了。它是不会管你这个请求结果是啥,只要是不同源,都会被拦截。