同源策略:ajax
一、概念:同源策略是浏览器的一个安全功能,不一样源的客户端脚本在没有明确受权的状况下,不能读写对方资源。因此a.com下的js脚本采用ajax读取b.com里面的文件数据是会报错的。跨域
二、 源(origin)就是协议、域名和端口号。浏览器
若地址里面的协议、域名和端口号均相同则属于同源。安全
为何会有同源策略?cookie
答:设置同源限制主要是为了安全,若是没有同源限制存在浏览器中的cookie等其余数据能够任意读取,不一样域下DOM任意操做,ajax任意请求的话若是浏览了恶意网站那么就会泄漏这些隐私数据。跨域限制访问,实际上是浏览器的限制!网站