
[TOC]
域在前端中,“域”是由以下三个部分共同组成的:
组成部分
举例
协议(protocol)
http://或https://
主机(hostname/域名)
www.example.com,api.example.com
端口(port)
80、443、8080等
简单来说:Origin(域) = 协议 + 域名 + 端口
同源策略(SOP)同源策略是浏览器的一种安全机制,它限制一个源的js脚本对另一个源的访问。
浏览器的同源策略规定:不同域的客户端脚本在没有明确授权的情况下,不能读写对方的资源。
同源指三个部分相等,即协议,域名和端口,三者有一个不同即视为不同源
简单来说:在浏览器中,只有当协议、域名、端口相同的情况下,才能读写对方的dom、cookie、session、ajax等操作的权限资源。
跨源资源共享(CORS)CORS的出现是用来弥补SOP(同源策略)的不足。
在当时SOP有些限制了网页的业务需求,不能够使不同域的网页互相访问,因此提出了CORS:用于绕过SOP(同源策略)来实现 ...





