CORS là một cơ chế cho phép các kịch bản trình duyệt trên các trang phục vụ từ các lĩnh vực khác (ví dụ như myothersite.com) để nói chuyện với máy chủ của bạn (ví dụ như api.mysite.com). Giống như JSONP, mục tiêu của CORS là để phá vỡ chính sách cùng nguồn gốc; cho phép máy chủ Sails của bạn để đáp ứng thành công các yêu cầu từ phía khách hàng mã JavaScript chạy trên trang được lưu trữ từ một số tên miền khác. Nhưng không giống như JSONP, nó hoạt động với hơn chỉ yêu cầu GET. Và nó cho phép bạn tạo danh sách trắng nguồn gốc cụ thể (staging.yoursite.com hoặc yourothersite.net) và ngăn cản yêu cầu từ người khác (evil.com).
Sails có thể được cấu hình để cho phép các yêu cầu cross-nguồn gốc từ một danh sách các tên miền mà bạn chỉ định, hoặc từ mọi miền. Điều này có thể được thực hiện trên một cơ sở cho mỗi tuyến đường, hoặc trên toàn cầu cho tất cả các tuyến đường trong ứng dụng của bạn.
đang được dịch, vui lòng đợi..
