http://twlidong.github.io/blog/2013/12/22/kua-yuan-zi-yuan-gong-xiang-cross-origin-resource-sharing-cors/
当Access-Control-Allow-Credentials:true 时Access-Control-Allow-Origin不可以为 '*',需配置指定的地址