同源策略

来源:互联网 发布:mac os acl 编辑:程序博客网 时间:2024/06/18 09:34

为什么同源?
 为了安全
怎么算同源?
 协议+域名+端口
限制哪些内容?
 cookie、localstorage、indexDB
 DOM操作
 ajax请求
如果要垮域怎么办?
 分为两类:
  页面之间垮域:
   设置document.domain(适用于一级域名相同、二级域名不同的)
   postmessage
  服务器垮域:
   jsonp
   websocket
   cors
建议阅读:
同源策略