同源政策javascript
最初,它的含義是指,A 網頁設置的 Cookie,B 網頁不能打開,除非這兩個網頁「同源」。所謂「同源」指的是「三個相同」。html
- 協議相同
- 域名相同
- 端口相同
同源政策的目的,是爲了保證用戶信息的安全,防止惡意的網站竊取數據。java
目前,若是非同源,共有三種行爲受到限制。瀏覽器
(1) 沒法讀取非同源網頁的 Cookie、LocalStorage 和 IndexedDB。安全
(2) 沒法接觸非同源網頁的 DOM。網站
(3) 沒法向非同源地址發送 AJAX 請求(能夠發送,但瀏覽器會拒絕接受響應)。htm
參考資料:ip
同源限制get