一、iframe 标签、JSONP(动态创建 script 标签)
二、代理:nginx(服务器反向代理)、前端 proxy 代理 (node+webpack+proxy、node+express+proxy)
三、CORS 策略(跨域资源共享)
一般跨域申请:只需服务端设置 Access-control-Allow-Origin; 若要带上 Cookie,前后端都须要设置。前端设置 xhr.withCredentials = true;
CORS 思维是应用自定义的 HTTP 头部让浏览器和服务器进行沟通,从而申请的胜利和失败
四、Web sockets 全双工,双向通信(同源策略对 web sockets 不实用);同时只有反对 web sockets 协定的服务器能力失常工作。