加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 百科 > 正文

为什么不允许跨域AJAX通话?

发布时间:2020-12-16 01:34:26 所属栏目:百科 来源:网络整理
导读:除了 JSONP,为什么要遵循相同的域策略? 出于安全考虑,实行同源政策;引用相关句子从 wikipedia: This mechanism bears a particular significance for modern web applications that extensively depend on HTTP cookies to maintain authenticated user se
除了 JSONP,为什么要遵循相同的域策略?
出于安全考虑,实行同源政策;引用相关句子从 wikipedia:

This mechanism bears a particular
significance for modern web
applications that extensively depend
on HTTP cookies to maintain
authenticated user sessions,as
servers act based on the HTTP cookie
information to reveal sensitive
information or take state-changing
actions.
A strict separation
between content provided by unrelated
sites must be maintained on client
side to prevent the loss of data
confidentiality or integrity.

基本上,你不想要任何给定的网站(像任何你可能正在冲浪的网站,我们都知道人们有时到达你不应该信任的网站)能够从任何其他网站访问数据,或社交网络上的帐户).

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读