学JSONP的时候发现是通过script来访问非同源的网址的,但是浏览器有同源策略不是嘛,学的有点迷糊了,请各位指点。
最好希望能提供MDN或者官方的出处
学JSONP的时候发现是通过script来访问非同源的网址的,但是浏览器有同源策略不是嘛,学的有点迷糊了,请各位指点。
最好希望能提供MDN或者官方的出处
跨域需要 非 get or ajax
但是 script 标签是 html 自带的:https://juejin.cn/post/7259275893796225085
https://developer.mozilla.org/zh-CN/docs/Web/Security/Same-or...
跨域 embedding 是被允许的。否则还怎么做 CDN?
11 回答1.2k 阅读
3 回答956 阅读✓ 已解决
2 回答952 阅读✓ 已解决
3 回答927 阅读✓ 已解决
2 回答646 阅读
3 回答962 阅读
3 回答958 阅读
草案中给出了一点点说明,试想在
web早期,如果script不能跨域,那这样对构建web来说就太困难了,要知道那时候依赖很多第三方js库是家常便饭。简单来说,算是一种妥协,
why-is-the-html-script-tag-not-subject-to-the-same-origin-policy