JS跨域问题及解决方案
问题
Same-origin policy
Same-origin policy(SOP): 只有当两个资源同源的时候,浏览器才允许他们之间的脚本互相访问,包括请求各自的服务端,修改DOM结构和读取cookies,localStorage等。
源(origin): 一个页面的源(origin)是由三部分(triple)组成的 {protocol, host, port}。 当且只当这个三元组的值完全相同的时候,两个资源才被认为是同源的。
SOP可以防止恶意脚本读取你的信息(比如cookies信息)然后发送到他们的服务器,增加了安全性。
NOTES
二级域名不同也是跨域。
解决方案
1. Cross Origin Resource Sharing
C...