同源策略及跨域请求

同源策略(Same origin policy)

同源策略是一种约定,他是浏览器最核心也是最基本的安全功能,同源是指域名、协议、端口需要保持一致才能进行相互间的访问。
浏览器采用同源策略,禁止页面加载或执行来源不同域的任何脚本。换句话说浏览器禁止的是来自不同源的“document”或脚本,对当前读取的“document”读取或设置某些属性。

不受同源限制的标签

<script>、<img>、<ifrom>、<link>这些包含src属性的标签可以加载跨域资源。但浏览器限制了JavaScript的权限使其不能读、写加载的内容。

跨域请求

当发起请求域(协议+域名+端口)和请求指向资源所在域不同时,则称之为跨域请求

跨域请求处理:
虽然在安全层面上同源限制是必要的,但有时同源策略会对我们的和利用同造成影响,为了避免开发的应用受到限制,可以通过多种方式绕开同源策略。

  • 通过JSONP实现跨域请求处理过程
  • 通过CORS实现跨域请求处理过程
  • 通过nginx代理实现跨域请求处理过程
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

midsummer_woo

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值