HTMLScriptElement: crossOrigin 属性

基线 广泛可用

此功能已得到良好建立,并在许多设备和浏览器版本中正常运行。它自 2015 年 7 月.

报告反馈

crossOrigin 属性HTMLScriptElement 接口反映了脚本元素的 跨域资源共享 设置。对于来自其他 来源 的经典脚本,这会控制是否公开完整的错误信息。对于模块脚本,它控制脚本本身以及它导入的任何脚本。有关详细信息,请参阅 CORS 设置属性

一个指定用于获取资源的 CORS 模式的关键字字符串。可能的值是

anonymous 或空字符串 ("")

HTMLScriptElement 发送的请求将使用 cors 模式same-origin 凭据 模式。这意味着 CORS 已启用,并且 如果 资源是从加载文档的相同来源获取的,则会发送凭据。

use-credentials

HTMLScriptElement 发送的请求将使用 cors 模式include 凭据 模式。元素请求的所有资源请求都将使用 CORS,无论获取来自哪个域。

如果使用任何其他值指定 crossOrigin 属性,则与将其指定为 anonymous 相同。

规范

如果未指定 crossOrigin 属性,则将不使用 CORS 获取资源(no-cors 模式same-origin 凭据 模式)。
规范
# HTML 标准

浏览器兼容性

dom-script-crossorigin

另请参阅