同源
“同源"指的是"三个相同”
- 协议相同
- 域名相同
- 端口相同
举例来说,http://www.example.com/dir/page.html这个网址,协议是http://,域名是www.example.com,端口是80(默认端口可以省略)
示例:
URL: http://store.company.com/dir/page.html
| URL | 结果 | 原因 |
|---|---|---|
| http://store.company.com/dir2/other.html | 同源 | 只有路径不同 |
| http://store.company.com/dir/inner/another.html | 同源 | 只有路径不同 |
| https://store.company.com/secure.html | 失败 | 协议不同 |
| http://store.company.com:81/dir/etc.html | 失败 | 端口不同 ( http:// 默认端口是80) |
| http://news.company.com/dir/other.html | 失败 | 主机不同 |
不同源的限制
- Cookie、LocalStorage 和 IndexDB 无法读取。
- DOM 无法获得。
- AJAX 请求不能发送。
参考
https://developer.mozilla.org/zh-CN/docs/Web/Security/Same-origin_policy
http://www.ruanyifeng.com/blog/2016/04/same-origin-policy.html
https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Access_control_CORS
本文深入解析了同源策略的基本概念,包括三个相同原则:协议相同、域名相同、端口相同。通过具体实例,阐述了同源策略如何影响Cookie、LocalStorage等数据的读取,以及对DOM操作和AJAX请求的限制。
550

被折叠的 条评论
为什么被折叠?



