网路安全 --- 什么是浏览器同源策略
浏览器通过实施 同源策略 来保护用户:如果两个页面位于同一来源,则允许它们相互交互。也就是说,如果它们从同一 网络域名 、 端口 和 协议 加载。
以下 URL 被认为与 https://www.example.com
具有同源:
URL | 同源吗? |
---|---|
https://www.example.com/profile |
是 - 协议、域名和端口匹配,尽管路径不同 |
http://www.example.com |
否 - 协议不同 |
https://www.anotherwebsite.com |
否 - 域名不同 |
https://www.example.com:8080 |
否 - 端口不同 |