浏览器同源策略及跨域问题

同源策略:同源策略是一个重要的安全策略,它用于限制一个源的文档或者它加载的脚本如何能与另一个源的资源进行交互。它能帮助阻隔恶意文档,减少可能被攻击的媒介。

同源策略的作用:保护浏览器中网站的安全,限制ajax只能向同源URL发送请求。

:Web内容的源由用于访问它的URL的方案(协议)、主机名(域名)和端口定义。只有当协议、主机和端口都匹配时,两个对象才具有相同的源。

同源:网页加载时所在源,和ajax请求时的源(协议、域名、端口号)全部相同即为同源。

跨域问题:从一个源的文档/脚本,加载另一个源的资源就产生了跨域。

跨域解决方案:

        1、CORS(跨域资源共享) 只能在开发环境使用

                一种基于HTTP头的机制,该机制通过允许服务器标示除了它自己以外的其他源(协议、域名、端口),使得浏览器允许这些源访问加载自己的资源。

                a、服务器端:设置 Access-Control-Allow-Origin 响应头字段,允许除了它自己以外的源来访问自己的资源

                b、前端:正常发起 AJAX 请求,无需额外操作

        2、同源访问

                开发环境使用CORS,上线部署关闭CORS,并采用同源访问方式。

                让后端服务既可以提供数据接口,也可以返回网页资源(给Web服务注册静态网站访问功能)。

                更安全,后端的接口不允许非同源来访问。

相关推荐

  1. 同源策略解决

    2024-03-15 17:24:04       39 阅读
  2. DAY5-----同源策略是什么?怎么解决问题

    2024-03-15 17:24:04       9 阅读
  3. 问题 解决

    2024-03-15 17:24:04       12 阅读
  4. 问题解决方案

    2024-03-15 17:24:04       14 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-15 17:24:04       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-15 17:24:04       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-15 17:24:04       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-15 17:24:04       20 阅读

热门阅读

  1. verilog中,何时用reg和wire

    2024-03-15 17:24:04       23 阅读
  2. Cron 表达式

    2024-03-15 17:24:04       19 阅读
  3. Python中Pandas常用函数及案例详解

    2024-03-15 17:24:04       21 阅读
  4. jvm 垃圾回收机制原理

    2024-03-15 17:24:04       22 阅读
  5. Day34|贪心算法|分发糖果

    2024-03-15 17:24:04       27 阅读
  6. 大龄程序员的出路在哪里?

    2024-03-15 17:24:04       19 阅读
  7. Elasticsearch详解es

    2024-03-15 17:24:04       19 阅读
  8. Python使用pynput模块后台监控鼠标及按键

    2024-03-15 17:24:04       21 阅读
  9. 数据分析入门,深入浅出的数据分析

    2024-03-15 17:24:04       21 阅读
  10. 【C#语言入门】20. 重写,多态

    2024-03-15 17:24:04       21 阅读