当前位置: 首页 > news >正文

浏览器同源策略及跨域问题

同源策略:同源策略是一个重要的安全策略,它用于限制一个源的文档或者它加载的脚本如何能与另一个源的资源进行交互。它能帮助阻隔恶意文档,减少可能被攻击的媒介。

同源策略的作用:保护浏览器中网站的安全,限制ajax只能向同源URL发送请求。

:Web内容的源由用于访问它的URL的方案(协议)、主机名(域名)和端口定义。只有当协议、主机和端口都匹配时,两个对象才具有相同的源。

同源:网页加载时所在源,和ajax请求时的源(协议、域名、端口号)全部相同即为同源。

跨域问题:从一个源的文档/脚本,加载另一个源的资源就产生了跨域。

跨域解决方案:

        1、CORS(跨域资源共享) 只能在开发环境使用

                一种基于HTTP头的机制,该机制通过允许服务器标示除了它自己以外的其他源(协议、域名、端口),使得浏览器允许这些源访问加载自己的资源。

                a、服务器端:设置 Access-Control-Allow-Origin 响应头字段,允许除了它自己以外的源来访问自己的资源

                b、前端:正常发起 AJAX 请求,无需额外操作

        2、同源访问

                开发环境使用CORS,上线部署关闭CORS,并采用同源访问方式。

                让后端服务既可以提供数据接口,也可以返回网页资源(给Web服务注册静态网站访问功能)。

                更安全,后端的接口不允许非同源来访问。

相关文章:

  • 安卓UI面试题 45-50
  • zookeeper基础学习之六: zookeeper java客户端curator
  • Javascript抓取京东、淘宝商品数据(商品采集商品详情图片抓取)
  • 算法思想总结:滑动窗口算法
  • DeformableAttention的原理解读和源码实现
  • QML与C++通信
  • Python电梯楼层数字识别
  • STM32第九节(中级篇):RCC(第一节)——时钟树讲解
  • Tomcat的部署及调优,jvm调优
  • Java8 新特性
  • Java-并发编程--ThreadLocal、InheritableThreadLocal
  • 《LeetCode热题100》笔记题解思路技巧优化_Part_3
  • QT 状态机的使用
  • RocketMQ架构详解
  • 17个工作必备的Python自动化代码分享(上篇)
  • [Vue CLI 3] 配置解析之 css.extract
  • gcc介绍及安装
  • HTTP那些事
  • Stream流与Lambda表达式(三) 静态工厂类Collectors
  • Swift 中的尾递归和蹦床
  • uva 10370 Above Average
  • Work@Alibaba 阿里巴巴的企业应用构建之路
  • 成为一名优秀的Developer的书单
  • 模仿 Go Sort 排序接口实现的自定义排序
  • 如何实现 font-size 的响应式
  • Java数据解析之JSON
  • LIGO、Virgo第三轮探测告捷,同时探测到一对黑洞合并产生的引力波事件 ...
  • Salesforce和SAP Netweaver里数据库表的元数据设计
  • # 20155222 2016-2017-2 《Java程序设计》第5周学习总结
  • #免费 苹果M系芯片Macbook电脑MacOS使用Bash脚本写入(读写)NTFS硬盘教程
  • #微信小程序:微信小程序常见的配置传值
  • $.ajax()参数及用法
  • (14)Hive调优——合并小文件
  • (C语言)逆序输出字符串
  • (附源码)ssm高校社团管理系统 毕业设计 234162
  • (六)软件测试分工
  • (十一)JAVA springboot ssm b2b2c多用户商城系统源码:服务网关Zuul高级篇
  • (四)汇编语言——简单程序
  • (转)Android学习笔记 --- android任务栈和启动模式
  • .mysql secret在哪_MySQL如何使用索引
  • .net企业级架构实战之7——Spring.net整合Asp.net mvc
  • @converter 只能用mysql吗_python-MySQLConverter对象没有mysql-connector属性’...
  • @value 静态变量_Python彻底搞懂:变量、对象、赋值、引用、拷贝
  • @vue/cli 3.x+引入jQuery
  • [AI]文心一言爆火的同时,ChatGPT带来了这么多的开源项目你了解吗
  • [BZOJ1178][Apio2009]CONVENTION会议中心
  • [Bzoj4722]由乃(线段树好题)(倍增处理模数小快速幂)
  • [docker] Docker的数据卷、数据卷容器,容器互联
  • [FTP]pureftp部署和优化
  • [HCIE] IPSec-VPN (手工模式)
  • [JavaWeb学习] Spring Ioc和DI概念思想
  • [Kubernetes]8. K8s使用Helm部署mysql集群(主从数据库集群)
  • [luogu P1527]矩阵乘法(矩形k小)
  • [Oh My C++ Diary]return 1和return 0的区别
  • [React源码解析] Fiber (二)