前端跨域問題

Time-Keeper12發表於2020-10-11

一、什麼是跨域?

  在前端領域中,跨域是指瀏覽器允許向伺服器傳送跨域請求,從而克服Ajax只能同源使用的限制。

什麼是同源策略?

  同源策略是一種約定,由Netscape公司1995年引入瀏覽器,它是瀏覽器最核心也最基本的安全功能,如果缺少了同源策略,瀏覽器很容易受到XSS、CSFR等攻擊。所謂同源是指"協議+域名+埠"三者相同,即便兩個不同的域名指向同一個ip地址,也非同源。

  同源策略限制以下幾種行為:

  • Cookie、LocalStorage 和 IndexDB 無法讀取
  • DOM和JS物件無法獲得
  • AJAX 請求不能傳送

二、常見的跨域場景

相關文章