计算机系统#web/#network-programming跨域很多人只知道“前后端分离会遇到跨域”,却不了解浏览器到底在保护什么。本文从同源策略和 CSRF 风险入手,系统说明 CORS 的设计初衷、请求分类、关键请求头和响应头,并总结服务端直接配置 CORS、NGINX 代理、本地开发代理等常见实践,让你真正理解跨域问题的本质,而不仅仅是“会复制一段配置”。创建于 2026年2月5日·更新于 2026年6月30日·6 分钟阅读