配置:
```
配置語法:add_header name value [always];
默認狀態:-
配置方法:http、server、location、if in location
```
網站A,利用ajax等方式請求網站B,由于瀏覽器會有防CSRF跨站攻擊,所以默認會禁止互相訪問

示例:
```
location ~ .*\.(htm|html)$ {
#add_header Access-Control-Allow-Orgin 訪問域名;
#add_header Access-Control-Allow-Methods GET,POST,PUT,DELETE,OPTIONS; #請求方式
root /opt/app/code;
}
```