跨域与同源策略
跨域:是指的通过JS在不同域之间进行数据传输或通信。
同源策略:它是由Netscape提出的一个著名的安全策略。所有支持JavaScript的浏览器都会使用这个策略,所谓同源是指,协议+域名+端口
相同。
非同源跨域取数据将会出现去数据困难,甚至无法取得数据的状态。
非同源和跨域的场景
具体详见我的《CSRF》相关文章。
跨域与同源策略
跨域:是指的通过JS在不同域之间进行数据传输或通信。
同源策略:它是由Netscape提出的一个著名的安全策略。所有支持JavaScript的浏览器都会使用这个策略,所谓同源是指,协议+域名+端口
相同。
非同源跨域取数据将会出现去数据困难,甚至无法取得数据的状态。
非同源和跨域的场景
具体详见我的《CSRF》相关文章。