跨域與同源策略
跨域:是指的通過JS在不同域之間進(jìn)行數(shù)據(jù)傳輸或通信。
同源策略:它是由Netscape提出的一個(gè)著名的安全策略。所有支持JavaScript的瀏覽器都會(huì)使用這個(gè)策略,所謂同源是指,協(xié)議+域名+端口相同。
非同源跨域取數(shù)據(jù)將會(huì)出現(xiàn)去數(shù)據(jù)困難,甚至無法取得數(shù)據(jù)的狀態(tài)。
非同源和跨域的場(chǎng)景
具體詳見我的《CSRF》相關(guān)文章。