本文梳理跨域的背景、反向代理与服务端 CORS 的配置方式,并给出在 Nginx 中更健壮的示例。重点修正了容易踩坑的点( * 的使用、 add_header 的生效条件、预检响应等)。 跨域本质 浏览器基于同源策略限制不同源的资源访问,跨域指“协议/域名/端口”任一不同。 CORS 通过约定的响应