国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

跨域問題匯總

MkkHou / 2426人閱讀

摘要:因為瀏覽器的同源策略,前端開發會遇到各種跨域問題。前言在總結各種跨域問題之前,我們先來了解一下瀏覽器的同源策略。所以只能解決一級域名相同二級域名不同的跨域問題。

跨域問題的場景和解決方案多種多樣,只要是做前端開發,總會遇到。而且面試時也是必問的問題。所以自己學習總結記錄一下。

因為瀏覽器的同源策略,前端開發會遇到各種跨域問題。本篇文章總結了遇到跨域問題的不同的場景以及對應的解決方案。

前言

在總結各種跨域問題之前,我們先來了解一下瀏覽器的同源策略。
協議、域名、端口都相同才叫同源。具體的這里就不贅述了。

同源政策的目的,是為了保證用戶信息的安全,防止惡意的網站竊取數據。
設想這樣一種情況:A網站是一家銀行,用戶登錄以后,又去瀏覽其他網站。如果其他網站可以讀取A網站的 Cookie,會發生什么?
很顯然,如果 Cookie 包含隱私(比如存款總額),這些信息就會泄漏。更可怕的是,Cookie 往往用來保存用戶的登錄狀態,如果用戶沒有退出登錄,其他網站就可以冒充用戶,為所欲為。因為瀏覽器同時還規定,提交表單不受同源政策的限制。
由此可見,"同源政策"是必需的,否則 Cookie 可以共享,互聯網就毫無安全可言了。

受到同源限制:

1)無法讀取不同源的 Cookie、LocalStorage 和 IndexDB 。
2)無法獲得不同源的DOM 。
3)不能向不同源的服務器發送ajax請求。

不受同源限制:
在瀏覽器中,

閱讀需要支付1元查看
<