网络之同源策略

作者:zhangl

浏览器有一个很重要的概念 -- 同源策略(Same-Orign Policy), 所谓的同源是指协议域名端口相同,不同源的客户端脚本在没有授权的情况下,不能读写对方的资源

  • URL(统一资源定位符)的组成
例: http://localhost:8080/a/b/c?a=1&b=2#abc
1. 协议(protocol) http
2. 域名(domain) localhost
3. 端口(port) 8080
4. 路径(path) a/b/c
5. 参数(search) ?a=1&b=2
6. 哈希值(hash) #abc
复制代码
  • 域名(解析规则:从后往前解析)

    • .com 顶级域名
    • xxx.com (一) 二级域名[中国地区默认添加.cn顶级域名]
    • xx.xxx.com (二) 三级域名
    • www 二级域名前缀,表示万维网维护
    • www.xxx.com 属于特殊的三级域名
  • www使用原因

    • 不使用www前缀的域名,我们称之为裸域名
    • 裸域名只能有DNS A记录(解析ip)
    • 非裸域名具有DNS A记录(解析ip)和 DNS C记录(给该域名起个别名)
    • 裸域名的cookie作用域范围大,更容易被攻击
    • 尊重用户习惯
DNS A记录
www.baidu.com --> ip
baidu.com --> ip

DNS C记录
www.baidu.com --> ip
baidu.com --> 作为www.baidu.com的别名
复制代码
  • 端口(把IP比作房间,那么端口就是房间门,每扇门对应不同的服务)

    • http的默认端口为8080; https的默认端口为443
  • 同源URL比较

  • 例子: www.example.com/user

url同源
www.example.com/demoY
www.example.com:8081/demoN
www.example.com/userN
www.exampler.com/userN

转载于:https://juejin.im/post/5cffbe886fb9a07ea42074dc

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值