同源策略Same-origin policy 同源策略Same-origin policy是Web应用的一种安全基础策略.它规定同一源中,页面包含的脚本可以访问该源下的其他页面的数据.只有当网址中的协议名.主机名和端口都相同,才认为是同一源.例如,对于http://www.baidu.com/search和https://www.baidu.com/search,这两个网址协议名不同,所以认为不是同源.在实际应用中,该策略通过Cookie来判定用户的身份. 基于该策略,用户以身份A访问页面Pa…