同源策略 同源策略(Same origin policy)是一种约定,一种非常重要的安全措施,也是最基本的安全功能,它禁止了来自不同源的脚本对当前页面的读取或修改,从而限制了跨域访问甚至修改资源,防止出现A页面可以随意更改B页面信息这样子的极其糟糕的情况发生. 同源策略做了怎样的限制呢?怎样才会被认为是跨域的,不同源的呢? 以http://www.a.com为例: 正常情况 http://www.a.com 允许 不同域名 http://www.b.com 不允许 不同协议 https://ww…