同源策略与跨域解决方案
2019-10-24 本文已影响0人
ElricTang
什么是同源策略?
同源策略限制了从同一个源加载的文档或脚本如何与来自另一个源的资源进行交互。这是一个用于隔离潜在恶意文件的重要安全机制。
所谓同源是指,域名,协议,端口相同。
跨域解决方案
- jsonp
- cors(跨域资源共享)
- postMessage
- WebSocket
- window.name + iframe跨域
- location.hash + iframe跨域
- document.domain + iframe跨域
- nginx代理跨域
- nodejs中间件代理跨域