2
是否可以通過https發送域名http://www.a.com(不受我控制)的域名www.b.com(在我的控制下)的jsonp-Request?如果是這樣,GET-Request中的參數值是加密的還是以明文形式記錄在訪問日誌中?通過HTTPS的JSONP
我正在尋找一種安全的方式來做跨域請求。不幸的是,通過CORS請求/ SSL的POST語句不適用於Internet Explorer。它不支持通過Access-Control-Allow-Credentials設置Cookie。有沒有另一種方法來實現這一目標?
您使用的是哪個版本的IE?或者它們都受到v10的影響? – Robert
IE <8不支持CORS。 IE 8和9僅支持不支持Access-Control-Allow-Credentials /設置請求Cookie的XDomainReques;請參閱http://blogs.msdn.com/b/ieinternals/archive/2010/05/13/xdomainrequest-restrictions-limitations-and-workarounds.aspx)和IE 10在使用withCredential = true時可能存在一個錯誤(http: //caniuse.com/#feat=cors - >已知問題) –