我问这个问题是因为我们将开发一个应该通过javascript共享跨源数据的应用程序。 JSONP是一种可能的解决方案,因为它使用SCRIPT标签从其他域中提取数据。但是,我想避免这样的情况,即我们假设SCRIPT标签不受sop限制,并且在某些时候浏览器禁止使用此功能,因此我们执行了很棒的代码。

谁能说明SCRIPT标签允许跨域请求的原因是什么?

最佳答案

我假设this draft标题为“同源策略原则”(尽管很简短)解释了每个人的想法:



简而言之:如果所有内容都受SOP约束,则构建Web将会更加困难。

10-07 14:30