Same Origin Policy
Same Origin Policy,计算机术语。译为“同源策略”。它是对于客户端脚本(尤其是JavaScript)的重要安全度量标準
基本介绍
- 中文名:计算机术语
- 外文名:Same Origin Policy
- 译为:“同源策略”
- 作用:客户端脚本的重要安全度量标準
它首先出自Netscape Navigator2.0。之后历经Navigator2.01和Navigator2.02的修正完善。其目的在于防止某个文档或者脚本从多个不同“origin”(源)装载。
这里的单词“origin”指使用域名、协定、连线埠。
访问限制
同源策略的精髓很简单:它认为自任何站点装载的信赖内容是不安全的。当被浏览器半信半疑的脚本运行在沙箱时,它们应该只被允许访问来自同一站点的资源,而不是那些来自其它站点可能怀有恶意的资源。
转载请注明出处海之美文 » Same Origin Policy