同源策略是一种约定,它是浏览器最核心也是最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能都可能会受到影响 同源策略规定了不同源的客户端脚本在没有明确授权的情况下,不能读取对象的资源 同源:同协议、同域名/IP、同端口,三者相同即为同源