## 需求 关于跨域报错的坑 `No 'Access-Control-Allow-Origin' header` 这段时间折腾了很久究竟是在Java配置还是在Nginx配置,Nginx又要如何配置,最终结论是,个别国内浏览器是真的血坑,要么Chrome内核版本低的可怕,要么莫名其妙referer丢失。 总之是Nginx更适合用于防盗链和通配符跨域。 直接上配置 ## 配置 直接上配置文件 ``