[**什么是跨域**]()
~~~jsx
協議、域名、端口、不同的就視為跨域,跨域是瀏覽器的一種安全限制
~~~
[**什么是同源策略**]()
[**跨域怎么解決**]()
* jsonp
~~~jsx
* 怎么實現
利用script 標簽不受安全策略的限制實現的
* 優點
兼容性好
* 缺點
只支持get 請求
~~~
* CORS(跨域資源共享)
~~~jsx
* 怎么實現
瀏覽器請求頭帶上Origin字段后端會判斷請求的域名是否在Access-Control-Allow-Origin里面
* 優點
兼容性好,支持全部的請求方式
* 缺點
需要服務的的配置
IE10以下不支持CORS
~~~
* nginx 代理