同源策略是什么,通俗易懂举例说明
时间: 2024-08-16 12:05:46 浏览: 58
同源策略(Same-Origin Policy,简称 SOP)是Web安全模型的一部分,由浏览器内置,用于限制网页内容从一个源(通常是协议、域名和端口的组合)加载其他源的内容。这个策略旨在防止恶意网站获取或操作用户的敏感信息,如cookies、JavaScript和Ajax数据。
举个例子,假设你在浏览器中打开"www.example.com"上的一个页面。在这个页面上有一个JavaScript脚本试图从"api.example.com"获取数据。由于它们不在同一个源(即域名不同),同源策略会阻止这种跨域请求,除非服务器明确设置允许该访问(比如JSONP或CORS)。这样可以保护用户的隐私,避免恶意网站窃取数据。
阅读全文