blog

クロスドメインについて語る2000語

クロスドメイン・リソース・ソリューションがどのようなものであっても、本質的にはサーバサイドのサポートが必要です。クロスドメインリソース取得を機能させるのは、あなたがリソースを取得する権限を持っていると...

Mar 26, 2020 · 4 min. read
シェア

クロスドメイン戦略、セイムオリジン戦略とは

クロスドメインとは、あるドメインの文書やスクリプトが、別のドメインのリソースをリクエストしようとすることを意味します。ブラウザはセキュリティ上の理由から同一生成元ポリシーを使用します。同一生成元ポリシーの制限とは、リクエスト側とリクエストされた側が同時に同じプロトコル、ドメイン名、ポートを持たない場合、制限されることを意味します。この制限はリクエストが送信できないことを意味するのではなく、リクエストに応答するデータがブラウザによって傍受されることを意味します。

ホモロジー戦略によって制限される行動

  • CookieLocalStorage と IndexDB は読めません。
  • DOM と Js オブジェクトは取得できません。
  • AJAX リクエストは

解決方法

クロスドメイン・リソース・ソリューションがどのようなものであっても、基本的にはサーバー側のサポートが必要です。リソースへのクロスドメインアクセスは、サーバーがアクセス許可を与えてくれるからこそ可能なのです。以下の方法は、実際にはクライアントサイドとサーバーサイドの相互作用です。

JSONP

ブラウザの「同一生成元ポリシー」は、AJAX経由でのリソースへのクロスドメインアクセスを防ぐだけで、リソースへのクロスドメインアクセス自体を禁止しているわけではありません。そのため、タグや

Read next

Windows アンインストーラ: Geek Uninstaller v1.4.7.142

Windowsシステムの使用では、時々いくつかのプログラムをアンインストールしたい、公式のアンインストールツールが付属しています "いくつかのソフトウェアをアンインストールすることはできませんので、人々とその迷惑"。だから、それはサードパーティのアンインストールツールの下に行く、無意識のうちに360家族のバケツをインストールし、現在、中国最大の不正なソフトウェア上の

Mar 26, 2020 · 1 min read