Skip to content

浏览器的同源策略是什么?

Posted on:2024年7月20日 at 11:49

同源策略(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说 Web 是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。

它的核心就在于它认为自任何站点装载的信赖内容是不安全的。当被浏览器半信半疑的脚本运行在沙箱时,它们应该只被允许访问来自同一站点的资源,而不是那些来自其它站点可能怀有恶意的资源。

所谓同源是指:域名协议端口相同。

另外,同源策略又分为以下两种:

原文转自:https://fe.ecool.fun/topic/4ca8dcc9-9ce6-457c-b6ef-3c2e322aeba5