【发布时间】:2021-03-24 22:09:43
【问题描述】:
我在 MDN 上阅读 An overview of HTTP。在那里,据说同源策略是服务器的负担:
为防止窥探和其他隐私侵犯,Web 浏览器强制在 Web 站点之间进行严格隔离。只有来自同一来源的页面才能访问网页的所有信息。尽管这样的约束对服务器来说是一种负担,但 HTTP 标头可以放松服务器端的这种严格分离,允许文档成为来自不同域的信息拼凑而成;这样做甚至可能有与安全相关的原因。
我不明白的是,这种对服务器的请求过滤对服务器来说是多么昂贵,以及 HTTP 如何放松这种处理。请说明原因。
【问题讨论】:
标签: http server same-origin-policy