同源策略

88 阅读1分钟

什么是同源策略和限制

同源策略限制是从一个源加载的文档或脚本如何与来自另一个源的资料进行交互。这是一个用于隔离潜在恶意文件的关键的安全机制。

一个源包含协议、域名和端口,三个中有一个不一样就表示源不同

限制:不是一个源的文档,你没有权利操作另一个源的文档

源不同无法操作

  • cookie、localStorage、sessionStorage

  • dom无法获得

  • ajax请求无法发送

前后端如何通信

  • ajax

  • webSocket

  • cors

如何创建ajax

  • XMLHttpRequest对象的工作流程

  • 兼容性处理

  • 事件的触发条件

  • 事件的触发顺序

跨域通信的几种方式

  • jsonp

原理:

  • hash

  • postMessage

  • webSocket

  • cors