浏览器同源政策之ajax请求不能发送

同源政策(same-origin policy)是浏览器安全的基石

同源指的是三个相同
浏览器同源政策之ajax请求不能发送_第1张图片

限制范围

(1) Cookie、LocalStorage 和 IndexDB 无法读取。

(2) DOM 无法获得。

(3) AJAX 请求不能发送。

下面重点讲解AJAX 请求不能发送:
同源政策规定,AJAX请求只能发给同源的网址,否则就报错。
有4种方法规避这个限制:

1.JSONP
2.WebSocket
3.CORS
4.架设服务器代理

1.JSONP
它的基本思想是,网页通过添加一个

你可能感兴趣的:(基础加固,js设计模式,node-js)