为什么浏览器在跨域请求时可能先发出一个预检请求(OPTIONS),再发出实际请求?请结合浏览器安全策略解释。
考察说明
考察对浏览器同源策略、CORS 预检机制及触发条件的理解
回答思路
- 说明同源策略与跨域请求的基本概念
- 准确描述预检请求(OPTIONS)的触发条件(非简单请求)
- 解释简单请求与需预检请求的区别
- 说明服务器需正确响应 Access-Control-Allow-* 头
- 能结合实际场景说明预检请求的作用
- 能回答预检失败时的表现和处理方式
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。