哔哩哔哩面试题更新 2026-08-05

为什么浏览器在跨域请求时可能先发出一个预检请求(OPTIONS),再发出实际请求?请结合浏览器安全策略解释。

哔哩哔哩前端/移动开发安全意识技术原理问题排查HTTP

考察说明

考察对浏览器同源策略、CORS 预检机制及触发条件的理解

回答思路

  1. 说明同源策略与跨域请求的基本概念
  2. 准确描述预检请求(OPTIONS)的触发条件(非简单请求)
  3. 解释简单请求与需预检请求的区别
  4. 说明服务器需正确响应 Access-Control-Allow-* 头
  5. 能结合实际场景说明预检请求的作用
  6. 能回答预检失败时的表现和处理方式
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。