1.原生XHR

2.jquery的Ajax请求

通过设置 withCredentials: true ,发送Ajax时,Request header中便会带上 Cookie 信息。

3.服务端配置

PS:
1.通过在响应 header 中设置 ‘*’ 来允许来自所有域的跨域请求访问。

2.只允许来自特定域 http://my.domain.cn:8080 的跨域访问

3.较灵活的设置方式,允许所有包含 mydomain.com 的域名访问.

服务器端通过在响应 header 中设置 Access-Control-Allow-Credentials = true 来运行客户端携带证书式访问。通过对 Credentials 参数的设置,就可以保持跨域 Ajax 时的 Cookie。这里需要注意的是:

服务器端 Access-Control-Allow-Credentials = true时,参数Access-Control-Allow-Origin 的值不能为 '*'