同源策略

同源政策javascript

最初,它的含義是指,A 網頁設置的 Cookie,B 網頁不能打開,除非這兩個網頁「同源」。所謂「同源」指的是「三個相同」。html

  • 協議相同
  • 域名相同
  • 端口相同

同源政策的目的,是爲了保證用戶信息的安全,防止惡意的網站竊取數據。java

目前,若是非同源,共有三種行爲受到限制。瀏覽器

(1) 沒法讀取非同源網頁的 Cookie、LocalStorage 和 IndexedDB。安全

(2) 沒法接觸非同源網頁的 DOM。網站

(3) 沒法向非同源地址發送 AJAX 請求(能夠發送,但瀏覽器會拒絕接受響應)。htm

 

參考資料:ip

同源限制get

相關文章
相關標籤/搜索