【问题标题】:Same origin policy in httphttp中的同源策略
【发布时间】:2021-03-24 22:09:43
【问题描述】:

我在 MDN 上阅读 An overview of HTTP。在那里,据说同源策略是服务器的负担:

为防止窥探和其他隐私侵犯,Web 浏览器强制在 Web 站点之间进行严格隔离。只有来自同一来源的页面才能访问网页的所有信息。尽管这样的约束对服务器来说是一种负担,但 HTTP 标头可以放松服务器端的这种严格分离,允许文档成为来自不同域的信息拼凑而成;这样做甚至可能有与安全相关的原因。

我不明白的是,这种对服务器的请求过滤对服务器来说是多么昂贵,以及 HTTP 如何放松这种处理。请说明原因。

【问题讨论】:

    标签: http server same-origin-policy


    【解决方案1】:

    我同意你的观点,同源策略对服务器来说不是特别的负担。

    我怀疑这句话的作者试图传达同源政策可能会更普遍地成为网站的负担,因为它排除了有效用例或使有效用例复杂化;并且通过引入 CORS 减轻了这种负担。

    请记住,MDN 只是一个 wiki,没有任何权威性。

    【讨论】:

      猜你喜欢
      • 2016-05-07
      • 2012-06-05
      • 2011-01-17
      • 2012-10-30
      • 2011-12-26
      • 2013-11-09
      • 2016-10-08
      • 2014-02-03
      • 2011-01-28
      相关资源
      最近更新 更多