【每日知识】跨域及解决方案

【每日知识】跨域及解决方案_第1张图片

1.什么是跨域?

我们从一个域名的网页去访问另一个域名网页的资源时,协议、域名、端口任一不同即为跨域。

三者一样为同源,即为同源策略:是一种约定,它是浏览器最核心也最基本的安全功能。如果缺少了同源策略,浏览器很容易受到XSS、CSRF等攻击。

2.为什么要跨域?

因为浏览器的同源策略,就会产生跨域。

比如说发送的异步请求是不同的两个源,就比如是不同的的两个端口或者不同的两个协议或者不同的域名。

由于浏览器为了安全考虑,就会产生一个同源政策,不是同一个地方出来的是不允许进行交互的。

3.跨域问题解决方案

① JSONP原理

利用html里

你可能感兴趣的:(每日知识,前端,http,安全)