• 浏览器安全-同源策略和CORS


    同源策略

    同源策略是浏览器的一个安全功能,浏览器禁止在当前域读写其他域的资源,如限制跨域发送ajax请求
    不受同源策略限制的
    1)页面中的链接,重定向表单以及表单提交
    2)跨域资源引入 如script不受跨域限制,可以跨域请求src
    如何解决跨域访问资源
    1)利用script的跨域特性绕过同源策略,介绍了JSONP

    https://www.cnblogs.com/rain-chenwei/p/9520240.html

    绕过同源策略

    通常情况下,浏览器会限制跨域资源的加载和执行,这是出于安全考虑。然而,存在一些方法可以实现跨域JavaScript源文件的加载:

    方法一:



    通过这种方式,浏览器将允许加载和执行来自不同域的JavaScript代码。

    方法二:JSONP(JSON with Padding):JSONP是一种使用动态创建