浏览器的同源策略,导致了跨域问题的产生

  • 同源策略阻止从一个域加载的脚本去获取另一个域上的资源。

  • 例如,有两个网站A和B,二者有不同的域名,部署在不同的服务器上,如果A网站的某个页面向B网站的某个url 发送了ajax请求,此时会被“同源策略”阻止。(网站保障浏览器安全的措施)

  • 只要协议、域名、端口有任何一个不同,都被当做是不同的域。

  • 浏览器Console看到了Access-Control-Allow-Origin就代表跨域了

HTML中有一些标签是不受同源策略的影响:

  • -显示远程图片