首页 > 非跨域请求时将 xhrFields 设置为 withCredentials: true 是否会有什么隐患?

非跨域请求时将 xhrFields 设置为 withCredentials: true 是否会有什么隐患?

我们使用 jQuery 来发送 Ajax,项目中很多跨域和非跨域的请求,它们是同时存在的,我打算统一在项目中不使用 $.ajax() 而使用 $.get()$.post() 等更简洁的方法来发送 Ajax 请求,然后使用 $.ajaxSetup() 来统一设置 timeoutxhrFields 等通用属性。

我试过在非跨域的请求中使用 xhrFields: withCredentials: true 也是可以请求成功的,那么这样做是否有什么隐患呢?

【热门文章】
【热门文章】