什么是跨域&跨域的解决方案

什么是同源策略?

同源是指"协议+域名+端口"三者相同。

同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到XSS、CSRF等攻击。
同源策略
什么是跨域?

当协议、子域名、主域名、端口号中任意一个不相同时,都算作不同域。不同域之间相互请求资源,就算作“跨域”。

  • 同源策略限制内容有:
    Cookie、LocalStorage、IndexedDB 等存储性内容
    DOM 和 Js对象无法获得
    AJAX 请求发送后,结果被浏览器拦截了

  • 但是有三个标签是允许跨域加载资源:


你可能感兴趣的:(什么是跨域&跨域的解决方案)