首页 > Web开发 > 详细

同源、同源策略、跨域、JsonP和cors

时间:2021-05-25 15:48:40      阅读:35      评论:0      收藏:0      [点我收藏+]

一、同源

如果两个页面的协议、域名和端口都相同,则两个页面具有相同的源。

 技术分享图片

二、同源策略 

同源策略,英文全称Same origin policy,是浏览器提供的一个安全功能。是一个重要的安全策略,它用于限制一个origin的文档或者它加载的脚本如何能与另一个源的资源进行交互。它能帮助阻隔恶意文档,减少可能被攻击的媒介。

通俗的理解:浏览器规定,A网站的JavaScript,不允许和非同源的B网站之间进行资源交互。例如:

(一)无法读取非同源网页的Cookie、localStorage和indexedDB。

(二)无法解除非同源网页的DOM

(三)无法向非同源地址发送Ajax请求

 

三、跨域

不满足同源的就称作跨域。因为有同源策略的存在所以需要跨域。

 技术分享图片

 

同源、同源策略、跨域、JsonP和cors

原文:https://www.cnblogs.com/shangsi/p/14808364.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!