9.10进行的一面 记录几个答的不好的点: 1. cors中, 当希望允许多个origin跨域获取资源时Access-Control-Allow-Origin的值应该如何设置 (不要设置成'*', 需要携带cookie) 当时没答上来,应该可以设置一个白名单,每次收到请求时,对比origin是否在白名单里,如果在,就允许 2.一道关于作用域的题目 var bar = { myname: "bar", getName: function() { console.log(myname); cons...