> 웹 프론트엔드 > JS 튜토리얼 > JavaScript 원본 정책 및 교차 도메인 액세스 소개

JavaScript 원본 정책 및 교차 도메인 액세스 소개

不言
풀어 주다: 2018-07-03 17:19:11
원래의
1995명이 탐색했습니다.

이 글에서는 주로 자바스크립트 동일 출처 정책과 크로스 도메인 접근을 소개하며, 자바스크립트 동일 출처 정책과 크로스 도메인 접근의 원리, 구현, 사용법, 관련 주의사항을 예시 형식으로 자세히 분석합니다. 다음을 참조하세요.

이 문서의 예에서는 JavaScript 동일 출처 정책 및 도메인 간 액세스에 대해 설명합니다. 참고를 위해 모든 사람과 공유합니다. 세부 사항은 다음과 같습니다.

1. 동일 출처 정책이란 무엇입니까?

크로스 도메인을 이해하려면 먼저 동일 출처 정책을 이해해야 합니다. 동일 출처 정책은 보안상의 이유로 브라우저에 구현되는 매우 중요한 보안 정책입니다.

동일한 출처란 무엇입니까?

URL은 프로토콜, 도메인 이름, 포트 및 경로로 구성됩니다. 두 URL의 프로토콜, 도메인 이름 및 포트가 동일하면 출처가 동일하다는 의미입니다.

동일 출처 정책:

브라우저의 동일 출처 정책은 다른 소스의 "문서" 또는 스크립트가 현재 "문서"의 특정 속성을 읽거나 설정하는 것을 제한합니다. (White Hat은 웹 보안에 대해 이야기합니다 [1])

한 도메인에서 로드된 스크립트는 다른 도메인의 문서 속성에 액세스할 수 없습니다.

예:

예를 들어, 악성 웹사이트 페이지는 iframe을 통해 은행의 로그인 페이지를 삽입합니다(둘은 출처가 다릅니다). 출처 제한이 없는 경우 악성 웹페이지의 자바스크립트 스크립트는 다음과 같은 경우에 얻을 수 있습니다. 사용자가 은행에 로그인합니다.

브라우저에서

인기 튜토리얼
더>
최신 다운로드
더>
웹 효과
웹사이트 소스 코드
웹사이트 자료
프론트엔드 템플릿