JSONP & 跨域

同源策略(Same origin Policy)
  • 解析
    浏览器出于安全考虑,只允许与同域下的接口进行资源交互。
    不同域的客户端脚本在没有明确授权的情况下,不能读写对方的资源。
  • 限制
    不能通过ajax的方法去请求不同源中的文档。
    浏览器中不同域的框架之间是不能进行js的交互操作的。
  • 同域
    协议如 http
    域名如 jirengu.com
    端口如 80
    三者都相同才是同域。

跨域

  • 解析
    使不同域下的接口也能够进行资源交互的一种技术。
  • 实现方式
  • JSONP (JSON with padding)
    解析 一种使用JSON数据的方法
    原理 利用

你可能感兴趣的:(JSONP & 跨域)