同源策略是什麼

1.同源策略是對 JavaScript 代碼可以操做哪些 web 內容的一條完整安全限制
2.這裏的同源的——源指的是文檔的來源。必須同時知足協議、域名、端口相同
web

注意點*文檔的來源並不是腳本的來源

腳本自己的來源和同源策略並不相關,相關的是腳本所嵌入文檔的來源。

被嵌入的文檔來源主機 B, 那麼腳本對着這主機上的其餘文檔具備訪問權限。
可是,若是腳本打開第三個窗口並載入一個來自主機 C的文檔,同源策略就會發揮做用,阻止腳本訪問這個文檔
複製代碼
相關文章
相關標籤/搜索