Giải thích chính sách same-origin trong JavaScript?

{{FormatNumbertoThousand(model.total_like)}} lượt thích
2.236 lượt xem
Javascript junior

Chính sách same-origin (Same orgin policy) ngăn JavaScript thực hiện các request trên các domain khác nhau. Một origin là sự kết hợp của URI scheme, hostnameport number.

Chính sách này ngăn tập lệnh độc hại trên một trang có quyền truy cập vào dữ liệu nhạy cảm trên trang web khác thông qua DOM (Document Object Model) của trang đó.

{{login.error}}