2.3.5 CORS 配置 2.3.5 CORS 配置 跨域资源共享 (CORS) 是一种浏览器安全机制,用于限制从一个源(域、协议和端口的组合)发起的 HTTP 请求访问不同源的资源。在 Next.js API 路由中,正确配置 CORS 至关重要,以确保你的 API 可以被授权的客户端访问,同时防止未经授权的访问。 什么是 CORS? 当一个 Web 页面从与其自身不同的域请求资源时,就会发生跨域请求。出于安全考虑,浏览器默认阻止这种跨域请求。CORS 允许服务器指定哪些源可以访问其资源,从而绕过浏览器的同源策略限制。 为什么需要在 Next.js API 路由中配置 CORS? 允许授权的跨域访问: 你的 API 可能需要被部署在不同域名的前端应用程序访问。