同源策略

 

  • 支持同源策略的瀏覽器其實並不會阻止跨域請求的發送和響應的接收,它僅僅是阻止程序操做返回的數據而已。
  • CORS:Cross-Origin  Resource Sharing(跨源資源分享,W3C對瀏覽器安全的一個規範)
  • JavaScript的源由其被加載的頁面來決定的,而不是由存儲地址來決定的。
  • 對於一段經過<script>標籤的src屬性加載的JavaScript腳本,它與當前頁面同源。
  • 將JSON對象填充(Padding)到某個JavaScript回調方法使數據轉換成針對數據的操做語句的編程方式就是JSONP(JSON with Padding)。
相關文章
相關標籤/搜索