同源策略与跨域资源共享

1.同源策略

同源策略,就是限制JS只能访问与所在页面同一个域(相同协议、域名、端口)的内容。浏览器的整个安全体系均建立在此之上。

支持同源策略的浏览器其实并不会阻止跨域请求的发送和响应的接收,它仅仅是阻止程序不能访问返回的数据而已。

同源策略限制:

1.无法读取非同源网页的cookie,localstorage,IndexDB;

2.无法接触非同源网页的dom;

3.无法获取非同源网页的请求(可以接受,浏览器拒绝响应);

2.跨域资源共享

两种方法:Jsonp和CORS

Jsonp

实际上,Web页面上调用通过

你可能感兴趣的:(Javascript)