Same Origin Policy

Same Origin Policy,計算機術語。譯為“同源策略”。它是對於客戶端腳本(尤其是JavaScript)的重要安全度量標準

基本介紹

  • 中文名:計算機術語
  • 外文名:Same Origin Policy
  • 譯為:“同源策略
  • 作用:客戶端腳本的重要安全度量標準
它首先出自Netscape Navigator2.0。之後歷經Navigator2.01和Navigator2.02的修正完善。其目的在於防止某個文檔或者腳本從多個不同“origin”(源)裝載。
這裡的單詞“origin”指使用域名、協定、連線埠。
訪問限制
同源策略的精髓很簡單:它認為自任何站點裝載的信賴內容是不安全的。當被瀏覽器半信半疑的腳本運行在沙箱時,它們應該只被允許訪問來自同一站點的資源,而不是那些來自其它站點可能懷有惡意的資源。

相關詞條

熱門詞條

聯絡我們