单页应用程序访问 API 以避免跨域 CORS 的最佳实践

单页应用程序访问 API 以避免跨域 CORS 的最佳实践

设置如下:

拥有页面应用程序示例.com应该访问域上的 APIapi.example.com通过 AJAX。

由于 CORS 限制,我无法直接使用 Ajax 访问 API,该解决方案的最佳实践是什么?

我的第一个想法:

反向代理设置示例.com重新路由所有example.com/api/(.*)请求 api.example.com/$1

有谁有更好的想法和/或 nginx 示例来解决这个问题?

相关内容