摘要:常用跨域方法總結(jié)為什么要跨域因為瀏覽器的一種安全機制同源策略的限制,導致不能直接獲取不同源的資源,所以要跨域。那么什么才叫同源呢協(xié)議相同域名相同端口號相同圖來自參見最后下面介紹常用的幾種跨域方法。
常用跨域方法總結(jié) 為什么要跨域?
因為瀏覽器的一種安全機制——同源策略的限制,導致不能直接獲取不同源的資源,所以要跨域。
同源策略限制了從同一個源加載的文檔或腳本如何與來自另一個源的資源進行交互。這是一個用于隔離潛在惡意文件的重要安全機制。
限制之一是不能通過ajax的方法去請求不同源中的文檔。
第二個限制是瀏覽器中不同域的框架(iframe)之間是不能進行js的交互操作的。
那么什么才叫“同源”呢?
協(xié)議相同
域名相同
端口號相同
圖來自MDN,參見最后Reference.
下面介紹常用的幾種跨域方法。
jsonp 跨域原理:
利用了