显然,我完全误解了它的语义。我想到了这样的事情:
从客户端下载JavaScript代码MyCode.js http://siteA- 起源。MyCode.js的响应标头包含Access-Control-Allow-Originhttp://siteB:,我认为这意味着MyCode.js被允许对站点B进行跨域引用。客户端触发了MyCode.js的某些功能,这些功能继而向发出了请求http://siteB,尽管是跨源请求,也应该很好。好吧,我错了。它根本不像这样工作。因此,我阅读了跨域资源共享,并尝试在w3c建议中阅读跨域资源共享
可以肯定的是-我仍然不明白我应该如何使用此标头。
我对站点A和站点B都拥有完全控制权。如何使用此标头使从站点A下载的javascript代码能够访问站点B上的资源?
聚苯乙烯
我不想利用JSONP。