gpt4 book ai didi

javascript - 无论如何要绕过同源政策吗?

转载 作者:行者123 更新时间:2023-12-03 10:40:33 25 4
gpt4 key购买 nike

我只是想知道它们是否是获取具有相同来源策略的域的页面源的方法?我已经尝试过anyorigin,但我的问题是默认情况下我没有通过twitter 的身份验证。我非常感谢您的帮助!我的代码如下:

var request = new XMLHttpRequest();
request.open("GET", "https://twitter.com/", false);
request.send();
var sc = request.response;

最佳答案

不,没有。如果可以规避的话,这也算不上什么安全措施。如果您想访问 Twitter 数据,请使用他们的 API。

实际上,有一个可能的解决方法:由于同源策略仅影响客户端,因此您可以要求服务器为您获取它。然而,大多数提供 API 的网站都会对未经身份验证的抓取行为感到不满,并可能将您的网站列入黑名单。具体来说,通过Twitter ToS :

however, scraping the Services without the prior consent of Twitter is expressly prohibited

编辑:Skizo 的链接非常好。但是,虽然它列出了许多处理该策略的方法,但除了服务器端代理之外,没有任何方法可以帮助您在不合作的第三方网站上规避该策略。

关于javascript - 无论如何要绕过同源政策吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28801125/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com