CSP指的是内容安全策略,为了缓解很大一部分潜在的跨站脚本问题,浏览器的扩展程序系统引入了内容安全策略(CSP)的一般概念。这将引入一些相当严格的策略,会使扩展程序在默认情况下更加安全,开发者可以创建并强制应用一些规则,管理网站允许加载的内容。
跨域限制,是服务器通知客户端执行的行为,客户端忽略掉服务器的通知就不再有限制了。
此外,跨域限制规范是浏览器要遵守的规范,其他客户端不受此规范限制
postman 不是网页,不受浏览器的限制
curl wget 肯定不可能有跨域,跨域是浏览器的安全策略之一,也可以手动关掉