「 WEB 」 五月 30, 2021
Cookie 的同源和同站
文章字数 6.2k 阅读约需 6 mins.
存储在浏览器中的数据,如 localStorage 和 IndexedDB,是以 源(origin) 进行分割的。每个源都拥有自己单独的存储空间,一个源中的 JavaScript 脚本不能对属于其它源的数据进行读写操作,即所谓的 同源策略(SOP)。
然而 Cookie 在受同源策略约束时,使用不同的源的定义方式。
通常来讲:
同源(Same origin),意味着 scheme/host/port 三元组完全相同。任意一部分不同,即为跨源(cross-origin,或称为跨域)。
而根据 ...
查看全文