惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
M
MIT News - Artificial intelligence
大猫的无限游戏
大猫的无限游戏
The Cloudflare Blog
Apple Machine Learning Research
Apple Machine Learning Research
罗磊的独立博客
Last Week in AI
Last Week in AI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
有赞技术团队
有赞技术团队
博客园 - 叶小钗
酷 壳 – CoolShell
酷 壳 – CoolShell
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
V
Visual Studio Blog
美团技术团队
F
Fortinet All Blogs
I
Intezer
IT之家
IT之家
T
Threat Research - Cisco Blogs
Blog — PlanetScale
Blog — PlanetScale
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Know Your Adversary
Know Your Adversary
P
Proofpoint News Feed
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
AWS News Blog
AWS News Blog
P
Palo Alto Networks Blog
S
Securelist
L
LINUX DO - 热门话题
Security Archives - TechRepublic
Security Archives - TechRepublic
N
Netflix TechBlog - Medium
TaoSecurity Blog
TaoSecurity Blog
Scott Helme
Scott Helme
Hugging Face - Blog
Hugging Face - Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Project Zero
Project Zero
U
Unit 42
博客园_首页
博客园 - 司徒正美
S
Security Affairs
V
V2EX
T
Threatpost
T
Tailwind CSS Blog
GbyAI
GbyAI
O
OpenAI News
K
Kaspersky official blog
Y
Y Combinator Blog
宝玉的分享
宝玉的分享
H
Hacker News: Front Page
V2EX - 技术
V2EX - 技术
Security Latest
Security Latest

Web Dev

关于 webview 移动应用开发的一些疑惑,求解答 - V2EX 浏览器访问一个域名不通的情况下,如何让这个域名再次发起 dns 请求 - V2EX 用 socks5 代理无法返回正常网页内容 - V2EX Datastar 未来有机会代替 React 吗? - V2EX nb 了, chrome mobile 文件上传还存在问题啊,不能同时允许多种 accept ,页面会触发刷新 - V2EX 请教下大佬们有无移动端 app 上 h5 页面休眠/内存优化思路 - V2EX 想问问现在大家工作/业务上都用上 http3 了吗? - V2EX 如何截断 http 请求 - V2EX v2 的新回复展示 是如何推送的? - V2EX 有没一种可以将 http/socks 代理转 http 协议的东西? - V2EX 关于 Https 证书验证问题 - V2EX 想找静态网页托管服务,无需域名 - V2EX 如何拼凑不同网页的不同部分到一个网页 - V2EX 特别快速开发网页程序的方法? - V2EX shopify 怎么切换 identity provider - V2EX 还有人在使用 ASP 吗? - V2EX 看到一个项目, H5 页面使用 ip 部署,确定没有 ssl,为啥从微信打开还是能调用摄像头? 求推荐开源的工业领域电商项目 - V2EX 纯编程小白,用 ds 做了个网站碰到阿里云部署问题,寻求耐心指导 - V2EX 请问一下,各位是使用哪些统计平台呢?使用 uniapp 开发的 APP,相对用户进行记录与统计。 - V2EX API 请求体字段定义询问各位大佬。 - V2EX 网络请求 ERR_CONNECTION_ABORTED,问题求助 - V2EX 什么样的网站算设计精良的 - V2EX 应不应该把主键 id 暴露在 url 上? - V2EX 前端项目部署到服务器,怎么调通访问服务器上的内网 IP 接口 - V2EX 本地开发用什么域名? - V2EX c++ go rust 谁更适合开发 嵌入式 Linux 上的 web 后台服务 - V2EX 求知 大佬们 一定帮我解答下 感谢 Fastapi 框架中的模板引擎 jinja2 是否已过时,或者说是否还建议使用 - V2EX 推荐一个 web 开发小工具,检测页面是否可以 iframe, 网址 https://iframetester.dev/ - V2EX failed to load response data: no resource with given identifier found - V2EX 请教谷歌浏览器自动填充 - V2EX 各位都在用什么 web 证书方案呢 - V2EX 求助:通过 http 访问某域名失败 - V2EX 服务器端 http 接口调试工具 - V2EX 请教一下搜索和搜索结果页面分离如何参数传递? - V2EX flutter 开发 web 似乎问题也不大 - V2EX 网站中使用原生 dialog 优化用户体验 - V2EX 接口防重放 是不是存粹的脱了裤子放屁? - V2EX VSCode 这种基于 Web 的文本编辑器中的输入光标是怎么实现的? - V2EX 请教: WebSocket + Protobuf 做服务,如何定义路由 - V2EX web 里上传文件 4mb 可以, 5mb 只能等超时是啥问题; - V2EX web 开发实战练习的项目有哪些?不是单独一个页面的,是能完整做出一个完整网站的。 - V2EX 关于 Web 开发困惑,请教从移动开发转到 Web 开发的大佬 - V2EX 请教一下 web app 架构问题 - V2EX 请教各位,作为一名计算机小白设计师,用什么平台搭建自己的个人网站比较好? - V2EX 目前还有没有国内访问比较友好的静态网页托管服务 - V2EX 请问有什么事件可以监听到 GuzzleHttp 的 curl 请求吗? - V2EX 如果别人拿我的微信云环境当图床使用,微信有没有防御措施? - V2EX 腾讯现在还提供 url.cn 这种短链接服务吗? 还有大公司提供吗? - V2EX
没想到 2026 年,还要浪费大量时间在跨域问题上 - V2EX
guansixu · 2026-04-23 · via Web Dev

这是一个创建于 53 天前的主题,其中的信息可能已经有所发展或是发生改变。

公司后端写的接口部署到测试环境了,访问之后发现跨域了,把浏览器的跨域截图发给后端开发,问我报什么错了?难道都 2026 年还不理解跨域是什么原理吗?还需要我给他科普一下吗?心累。

  • 跨域
  • 开发
  • 问题

    160 条回复    2026-05-01 11:09:34 +08:00

    Hilong

    1

    Hilong      4 月 23 日   ❤️ 3

    还有这么菜的开发吗,这种还能混下去真幸福啊

    lusxh

    3

    lusxh      4 月 23 日 via iPhone   ❤️ 12

    菜鸡互啄

    yakumo520

    4

    yakumo520      4 月 23 日

    想知道后续那个后端怎么处理的跨域(狗头)

    Monad

    5

    Monad      4 月 23 日 via iPhone

    你别说 如果是 server 开发来顶替 web 开发
    确实很多浏览器的行为不是很清楚

    lscho

    6

    lscho      4 月 23 日

    虽然我觉得很菜,但是部分螺丝钉企业还这能理解。。。因为跨域本身是浏览器的行为,如果部署的时候再用容器化技术,响应头都是运维来设置,开发测试的时候前端再用个反代,后端没接触过也正常

    Cruzz

    7

    Cruzz      4 月 23 日   ❤️ 8

    前端自己配个代理不就完事了么。自己解决就没那多 b 事了。

    giter

    8

    giter      4 月 23 日

    如果是纯后端,没有深度理解跨域也很正常,感觉很多跨域问题的帖子都是前端开发提出来的

    ufan0

    9

    ufan0      4 月 23 日

    其实大可不必如此,让生活美妙些!

    直接告诉他是跨域的问题让他解决即可,若知会过后仍来问你,再挂吧。

    ebushicao

    12

    ebushicao      4 月 23 日

    我多年前实习的时候也碰到过一个这种后端,技术拉完了,登录接口来个 url 参数传账号密码,还要明文。然后每天都会提到他的摸摸唱经历,还好那家公司一个月不到就倒闭了。

    一说又想起来,那老板也是奇葩,国外留学回来的一个女的,上来说什么武汉有几千万环卫...过于愚蠢我都没有插话。

    Incrus

    13

    Incrus      4 月 23 日   ❤️ 2

    这个为啥要截图发给后端开发?为什么部署到测试环境才发现跨域?不是开发环境就应该知道跨域了并通过 dev server proxy 解决了?测试生产配个 ng 反代自己解决就是了。你还心累上了🤪

    xxyang

    17

    xxyang      4 月 23 日

    add_header Access-Control-Allow-Origin *;
    add_header Access-Control-Allow-Headers *;
    add_header Access-Control-Allow-Methods *;

    X0V0X

    18

    X0V0X      4 月 23 日   ❤️ 4

    @Cruzz 然后上生产还是跨域,哥两一起加班

    YanSeven

    19

    YanSeven      4 月 23 日

    从描述上无法判断楼主是后端还是前端

    Garwih

    20

    Garwih      4 月 23 日   ❤️ 9

    才十几个回复就有好几个不懂的了,跨域问题让前端配代理🤣。
    AI 淘汰的人还是太少了。

    ronyin

    21

    ronyin      4 月 23 日

    这玩意对于 AI 就 1 分钟解决的事情。。

    xd666888

    25

    xd666888      4 月 23 日

    正确方法是前端配置代理+后端配置 nginx 转发解决跨域。所以这不是前后端两个人的问题么

    sagnitude

    26

    sagnitude      4 月 23 日

    @Garwih 测试环境本地 hosts 写个转发,本地 nginx 监听,转发的时候强行加个头,咋不行了,又不是发布环境,如果后端真不懂,你等他搞还真不如本地转发下

    lscho

    28

    lscho      4 月 23 日   ❤️ 3

    @Garwih 感觉是你不懂,AI 淘汰的说不定就是你咯。。。

    开发环境下,跨域一直都是前端配置的,比如 vite/webpack 都提供的有配置
    上线之后,有 BFF 层的项目也是前端处理的。没有 BFF 层的还有一部分是运维处理的,真让后端处理的才是比较少的。

    而且因为有 access-control-allow-headers 这个配置,具体怎么配置,一定是有前端参与沟通的指定的,反而是后端不一定会管这个事。

    tf2

    29

    tf2      4 月 23 日

    不要笑。现在 AI 厂家原生支持跨域的有多少?

    甚至明明可以 API key <-> origin 双向绑定加强安全性的。

    zgsi

    30

    zgsi      4 月 23 日

    接口部署到了测试环境你不应该在本地代理测试环境或者也发到测试环境吗

    Cruzz

    31

    Cruzz      4 月 23 日   ❤️ 1

    @ARIInV2 #16 上纲上线来说,这是测试环境,如果你用测试环境页面访问测试环境接口跨域,找后端,找运维都没问题,自己本地连测试环境接口跨域不很正常,不解决不也正常?不上纲上线,你都说了他菜,费半天劲解决不了,浪费时间浪费精力,自己反代一下很困难么,不会就别说人家菜了。最烦 bb 赖赖的。越菜的 b 话越多。

    maichael

    33

    maichael      4 月 23 日   ❤️ 2

    - 如果你的应用本身只是小应用,用的人不多,那么你用「 BFF/反向代理」简易搭一个都没问题
    - 但是如果你的应用相对比较大,复杂度比较高,我觉得还是应该老老实实配置 CORS ,多一层「 BFF/反向代理」反而会带来很多麻烦,包括性能、成本,还有「代理」本身还需要监控、管理,错误排查链路更复杂,SSE 之类支持更复杂等,除非你真的需要「 BFF 」,不然的话,加多一个实体就是加多一层麻烦。

    shaozelin030405

    34

    shaozelin030405      4 月 23 日

    @Cruzz 配代理如果出了问题,会说你为什么配代理,导致安全扫描 balabala 有问题。还是得后端自己启动,前端不管,后端想办法去

    liumao

    35

    liumao      4 月 23 日

    合久必分,分久必合

    maichael

    36

    maichael      4 月 23 日   ❤️ 1

    另外,测试环境跟生产环境有架构上的差异会导致测试环境丢失很多它原来能起到的作用。

    yuanxiaosong

    37

    yuanxiaosong      4 月 23 日

    这玩意不都是运维搞吗,运维会在 nginx 处拦截,判断是否是公司域名或者白名单域名,使用“add_header Access-Control-Allow-Origin 请求域名;”设置跨域,并且还要使用"proxy_hide_header Access-Control-Allow-Origin;"隐藏后端返回的跨域,防止双重跨域并且禁止使用*设置跨域值。

    Cenat

    38

    Cenat      4 月 23 日   ❤️ 13

    要么一直做前后端同源的项目
    要么大公司出来的,这种事情有 SRE 来负责
    要么做的项目 nginx 反代 cors 配置都是别人弄好了 不需要他关心
    我也不知道楼里在优越什么。。。

    Sezxy

    39

    Sezxy      4 月 23 日

    日常前端吐槽后端不懂 CORS

    Garwih

    40

    Garwih      4 月 23 日   ❤️ 3

    @sagnitude
    @andyskaura
    @lscho #28 楼主都说了上测试环境了,明显开发环境已经配了反向代理。测试环境还让前端用 vite/webpack 配代理就是完全不懂 CORS 。作为 Web 后端不懂 CORS ,要么就是纯螺丝钉,工作过的公司都是运维弄好。要么就是菜了。

    yuanxiaosong

    41

    yuanxiaosong      4 月 23 日

    正式、开发和测试环境跨域由运维配置,前端本地联调两个方案:
    1. 让运维把 localhost/127.0.0.1 加白名单;
    2. 前端自己启动一个 nginx 再反代;
    如果公司有明确的运维,除非你直接调用后端服务,不走任何代理,否则跨域不该后端管(我司后端在代码中手动写跨域也不生效),后端兼管反代程序的另算;

    CHTuring

    42

    CHTuring      4 月 23 日

    @X0V0X #18 可能他们不需要上生产、也不需要发测试,本地写好就可以了。请访问 http://localhost:5173

    giter

    43

    giter      4 月 23 日

    @Cenat 正解,很多人以为自己遇到过跨域问题并且解决了跨域问题,就想当然以为别家公司也有很多人应该懂,从来没去考虑过为啥很多人都不懂,难道大家伙天天都要面对跨域这个问题吗?有些操作后端开发其实都不需要处理的,不懂也正常,不要简单套用自己的规则强加给别的开发

    N6R91zIxLm37099s

    44

    N6R91zIxLm37099s      4 月 23 日   ❤️ 2

    我也不是懂哥什么都懂,但是我感觉都是打个螺丝没必要比谁更专业。

    一个茅坑能有不同物种的大便吗?

    andyskaura

    46

    andyskaura      4 月 23 日

    @Garwih #40 你的主题已经飘了,以及,跨域问题你聊到反向代理,vite/webpack ,有一定联系,但还是很奇怪,不太确定。 建议你多回复几条大家再看看

    rich1e

    47

    rich1e      4 月 23 日   ❤️ 1

    有些后端不是一般的菜,例如:

    - 公司后端写的接口部署到测试环境了,访问之后发现跨域了 [测试环境跨域,后端部署之前不检查吗?]
    - 把浏览器的跨域截图发给后端开发,问我报什么错了? [娘 xp ,都 2026 年,跨域报错都看不懂?]

    楼上还有说,本地配置代理?你 tm ,真是个人才。

    现在都 2026 年,后端不懂跨域,理所应当?

    bzj

    48

    bzj      4 月 23 日

    标准方案就是前端自己配代理服务,前端既然要搞工程化就要解决这种问题,后端不仅不用帮你解决跨域而且还要限制死,毕竟这是运维的事

    flytsuki

    49

    flytsuki      4 月 23 日

    后端能解决,前端也能解决,看谁去解决

    hushuikun

    50

    hushuikun      4 月 23 日

    前后端互相看不起,那看看谁先被 AI 淘汰咯

    bzj

    51

    bzj      4 月 23 日

    @lscho #28 有时候感觉前端挺迷惑的,本来专心写写页面改改样式就好了,数据就让前后端联调,他们非要搞一套工程化,一上来就安装各种服务各种包,越搞越复杂,但是稍微涉及到点原理的他们又理解不了

    635925926

    52

    635925926      4 月 23 日

    @Cruzz #31 上纲上线来说,测试环境出的问题不解决,反而取巧,正式仍然会出问题。

    plp

    54

    plp      4 月 23 日

    不知道为什么很多人有优越感 很多大公司大项目复杂度高 有专门一个团队来做 项目部署上线 服务器管理与交互
    一般开发者不懂不是很正常 还是说大家都是做小项目全栈一把梭?没有任何分工?

    adoal

    58

    adoal      4 月 23 日

    因为跨域问题在部署环节解决比较合理,反代/LB 上做个配置就行了,不必把问题扩散到后端开发业务功能的环节。

    现实中哪怕是在眉毛胡子一把抓的小公司,做业务功能开发的一般对操作系统 API 、网络、现成基础设施的熟悉程度都比较低。早些年遇到一些这种类型公司的开发者来做项目,他们的程序员很倾向于什么需求都“开发”,但我更希望他们能尽量用好基础设施,能用运维手段解决的就不要写到业务代码里去。

    yuhangch

    59

    yuhangch      4 月 23 日

    vue dev server 的 proxy 不就完事了,大家在聊啥啊

    JYii

    60

    JYii      4 月 23 日

    搞了半天还是要运维去解决,吐槽后端干什么呢,后端有权限修改 nginx 解决?

    Garwih

    61

    Garwih      4 月 23 日   ❤️ 2

    @andyskaura #46 开发环境用 vite/webpack 配置 proxy 就是本地 node.js 开发服务器的反向代理。
    部署到测试环境之前,要么用 CI/CD 工具自动化打包,要么前端手动打包,最后提交到测试服务器只会有静态文件。
    楼上很多让前端在测试环境配置代理的,至少一大半都觉得前端可以用 vite/webpack 配置来解决这个问题。什么草台班子会在测试服务器安装 vite/webpack 还启动开发服务器做代理?
    Web 后端在纯螺丝钉的工作流程中,有运维处理这种问题,没配过可以理解。但是工作多年多多少少会遇到过这种问题,连跨域报错都看不懂,这是一个合格的 Web 后端?

    lujiaosama

    62

    lujiaosama      4 月 23 日

    这东西不是在 nginx 里反向代理,转发请求给到后端服务?后端服务看看是不是监听在 0.0.0.0.问题在于 nginx 在哪里配置的问题罢了。

    0x100

    64

    0x100      4 月 23 日

    看了下时间,确实是 2026 年

    andyskaura

    66

    andyskaura      4 月 23 日

    @Garwih #61 不好意思 刚刚戾气重,先道个歉。
    你说的这种场景下确实不应该前端配,毕竟和前端没关系了。
    但 op 说的是接口部署到测试环境,理解上有偏差。
    最后 我支持你的观点,专职 web 的后端必须要理解跨域。

    duan602728596

    67

    duan602728596      4 月 23 日   ❤️ 1

    直接上 BFF 算了,给那帮菜鸡擦屁股又不是一次两次了。都 2026 年了,还以为前端完全不懂后端,就能把锅全给前端是吧

    florentino

    68

    florentino      4 月 23 日

    你这话说的, 那 claude 把源代码打包 push 上去的,算什么,还两次,低频次的问题花点时间解决有什么问题吗? 又不是每天都能遇到跨域问题,可能职业生涯也就能遇到 2,3 次需要后端自己解决配置跨域

    realpg

    71

    realpg      4 月 23 日

    你们后端 api server 的需求分析里面没有跨域相关参数的配置项开关和支持的域名么

    如果没有,那就上会轮需求分析人员呗

    跟开发较什么劲

    dajj

    72

    dajj      4 月 23 日

    俺一直不理解,不是前端早就可以全栈了吗,难道用 nodejs 转发下请求都不行吗

    mingtdlb

    73

    mingtdlb      4 月 23 日

    这不是 nginx 上配置一下就可以了么?我们当时是这样操作

    QS0x01

    74

    QS0x01      4 月 23 日

    这不应该由前端自己解决吗,开发有 vite 生产有 nginx ,不然后端天天改白名单。

    meeop

    75

    meeop      4 月 23 日

    在大厂,其实我也至今不知道怎么解决跨域。因为前端到我具体服务后端套了 n 层服务和网关,我也不知道中间哪一层拦截的,找谁或者找哪个服务配置,或者具体怎么配置

    SimbaPeng

    76

    SimbaPeng      4 月 23 日

    前端眼里的后端:产品+运维+后端,深有体会

    KimGuo

    77

    KimGuo      4 月 23 日

    我们公司的前段连 nginx 配置都不懂

    shakaraka

    78

    shakaraka      4 月 23 日 via iPhone

    看了这个帖子,唉

    ioxhklk

    80

    ioxhklk      4 月 23 日   ❤️ 1

    没想到 2026 年,还要浪费大量时间在跨域问题上

    我没明白,既然 op 需要花费大量时间解决这个问题,那为什么要嘲笑别人呢?如果不需要花费大量时间,那直接解决不就行了吗?我确实没明白这个简单问题为啥需要花大量时间

    Al0rid4l

    81

    Al0rid4l      4 月 23 日   ❤️ 9

    这里目测一大半的人仿佛只要不报错就算是解决了, 而完全不在乎是否违背了同源策略的本意.

    有很多方式可以让浏览器不报错, 但浏览器为什么报错? 总不能是为了故意给你找事吧? 绕过了报错那安全风险你愿意承担吗?

    另一方面很多公司前端甚至没有碰服务器的权限, 配代理就完了, 谁来配, 你配吗? 开发环境测试环境前端自己本地可以配代理, 生产环境你让用户本地配代理吗?

    faust24601

    82

    faust24601      4 月 23 日 via iPhone

    顶楼上,不知道大量是多大量

    ainyyy

    85

    ainyyy      4 月 23 日 via Android

    后端真难。要懂运维,要做 dba ,甚至还要做 ba 。 不会一种就是菜。 为啥前端没试过自己去尝试?我们公司部署前端都要后端来,也没说过他们这都不懂。 本地代理能解决的自己解决,线上我觉得开放全部或者指定域名也不是两个开发拍个脑袋能决定的。 你自己也可以去配 nginx 代理,为什么默认这是后端的工作呢

    tom8

    86

    tom8      4 月 23 日

    如果是额外加了 header 导致跨域,你给我个截图 我问你什么报错的意思大概是要你复制文字吧

    PaulSamuelson

    87

    PaulSamuelson      4 月 23 日

    这个问题,一般是 infra 网管层去解决,既然提了这个问题,那估计直连后端 server 了。

    Ayanokouji

    89

    Ayanokouji      4 月 23 日   ❤️ 1

    本人后端,api server 从来不会去设置和配置跨域等相关配置。为什么呢,因为 api server 压根不会直接暴露给前端,而是通过网关(简单点的可能是 nginx )转发过去的,所以跨域这一层,肯定是网关上配置的。优先权限级别低的后端,压根不了解网关这一层该怎么处理。所以嘛,都是草台班子。

    shunia

    90

    shunia      4 月 23 日

    明明是浏览器的问题,关我后端批屁事? /s

    datou

    91

    datou      4 月 23 日

    CORS 应该是运维解决的问题吧?

    jokeremmm

    93

    jokeremmm      4 月 23 日

    一个简单问题炸出来这么多自以为是的人

    beefhotpot

    94

    beefhotpot      4 月 23 日

    我呆过的这种问题都是 infra 解决,不是业务后端该考虑的

    purringpal

    95

    purringpal      4 月 23 日   ❤️ 5

    熟悉了 v 站回来了,比那些家庭类、情感类、选车类的破贴有意思多了

    JULY88

    96

    JULY88      4 月 23 日

    不理解,一个跨域为什么需要浪费大量时间

    Felldeadbird

    97

    Felldeadbird      4 月 23 日

    后端:我用 Postman 测过了,接口完全正常。前端怎么还能出错?真的水,难怪说前端娱乐圈。
    前端:奶奶滴,要不是你们不搞跨域,我完全可以用代理解决啊。但这代理一搭,后面又出各种问题,天天踩坑,谁受得了?

    unused

    98

    unused      4 月 23 日

    直接 chrome --disable-web-security

    microscopec

    99

    microscopec      4 月 23 日   ❤️ 1

    公司里不会跨域的后端现在送外卖可溜了,一送一个不吱声

    wysnxzm

    100

    wysnxzm      4 月 23 日   ❤️ 1

    CORS (跨域资源共享)是浏览器的安全限制,不是后端拦截了你,而是浏览器拦截了后端的响应,不交给前端。
    解决方案有三个:后端声明;前端代理;运维反代
    无脑把问题甩给后端那就是纯菜鸡