浏览器的同源策略,导致了跨域问题的产生
-
同源策略阻止从一个域加载的脚本去获取另一个域上的资源。
-
例如,有两个网站A和B,二者有不同的域名,部署在不同的服务器上,如果A网站的某个页面向B网站的某个url 发送了ajax请求,此时会被“同源策略”阻止。(网站保障浏览器安全的措施)
-
只要协议、域名、端口有任何一个不同,都被当做是不同的域。
-
浏览器Console看到了Access-Control-Allow-Origin就代表跨域了
HTML中有一些标签是不受同源策略的影响:
-
-显示远程图片