前端跨域问题及解决方案

同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到 XSS、CSFR 等攻击。 同源策略限制内容有: Cookie、LocalStorage、IndexedDB 等存储性内容 对 DOM 节点的访问与操作 AJAX 请求不能发送 所谓同源是指**"协议+域名+端口"**三者相同,...