浏览器的同源策略

1.同源策略概述

同源策略是浏览器为确保资源安全,而遵循的一种策略,该策略对访问资源进行了一些限制。

2.什么是源(origin)?

image.png

只有这三个都相同的时候,才符合同源策略,否则就涉及跨域问题

3.跨域会受到哪些限制

  • Cookie,LocalStorage,IndexDB 等存储性内容无法读取
  • DOM 节点无法访问
  • Ajax 请求发出去了,但是响应被浏览器拦截了
ps:几个注意点
  • 跨域限制仅存在浏览器端,服务端不存在跨域限制。

  • 即使跨域了,Ajax 请求也可以正常发出,但响应数据不会交给开发者。