2017-01-30 5 views
-1

У меня есть домашний сервер в domainX, он возвращает страницу HTML, содержащую Js часть, которая должна получить данные из domainY.
Я не могу контролировать domainY возвращения, а это значит, что он не будет возвращать Allow-Origin заголовков и т.д.
Я не могу использовать JSON либо потому, что domainY не поддерживает его.
PostMessage не может работать либо, потому что мне нужно сделать поисковый запрос https://domainY/cars=blue&price_max=10000 т.д.Есть ли способ избежать перекрестного происхождения проверки совместного использования ресурсов

я думаю GET является единственным способом (XMLHttpRequest). Я хотел бы избежать прокси-сервера cors, потому что я стараюсь поддерживать использование IO сервера как можно ниже.

Есть ли какие-либо настройки, которые я мог бы попробовать, не делая все на стороне сервера?

+1

Прочтите это. http://stackoverflow.com/questions/9310112/why-am-i-seeing-an-origin-is-not-allowed-by-access-control-allow-origin-error/9311585#9311585 –

ответ

0

NO

Та же политика происхождения предназначена для защиты информации, которая является частной между владельцем браузера и владельцем domainY.

Вы не можете заставить браузер получать произвольные данные (с учетом cookie-файлов браузера и IP-адреса браузера), а затем сделать его доступным для вашего JavaScript.

domainY Могу ли я использовать свою электронную почту, электронный банкинг или защищенную корпоративную интрасеть. Вы не можете трогать его, используя мой браузер.