Chính sách same-origin (Same orgin policy) ngăn JavaScript thực hiện các request trên các domain khác nhau. Một origin là sự kết hợp của URI scheme, hostname và port number.
Chính sách này ngăn tập lệnh độc hại trên một trang có quyền truy cập vào dữ liệu nhạy cảm trên trang web khác thông qua DOM (Document Object Model) của trang đó.