摘要: 同源策略(Same Origin Policy)的存在导致了“源”自A的脚本只能操作“同源”页面的DOM,“跨源”操作来源于B的页面将会被拒绝。同源策略以及跨域资源共享在大部分情况下针对的是Ajax请求。同源策略主要限制了通过XMLHttpRequest实现的Ajax请求,如果请求的是一个“异源”地址,浏览器将不允许读取返回的内容。JSONP和CORS是两种常用的解决方案,本系列文章主要针对两者在ASP.NET Web API的应用展开讨论。 阅读全文
posted @ 2013-12-18 09:44 Artech 阅读(8010) 评论(6) 推荐(12) 编辑