关键字:同源策略
  • 跨域
    同源策略(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。 不受同源策略 ...
  • 谈谈Cookie与Storage
    聊Cookie 1. Cookie是怎么出现的? 可由服务端设置,也可由客户端设置,如果两端都没有设置则不存在Cookie 来源于客户端设置,即通过document.cookie = 'xxx=yyy'的形式 来源于服务端设置,操作如下: ...
  • 谈谈浏览器本地缓存
    聊Cookie 1. Cookie是怎么出现的? 可由服务端设置,也可由客户端设置,如果两端都没有设置则不存在Cookie 来源于客户端设置,即通过document.cookie = 'xxx=yyy'的形式 来源于服务端设置,操作如下: ...
  • 跨域问题的正确理解
    首先第一个问题是:跨域问题是谁导致的? 答案是浏览器。一切的罪魁祸首是一种叫 浏览器的同源策略 导致的。 有想深入了解的可以参考这篇文章https://developer.mozilla.org/zh-CN/docs/Web/Securit ...
  • 前端面试题整理(一)
    从输入URL到页面加载的过程 浏览器接收URL开启网络请求线程 DNS查询 TCP/IP请求 服务器接收到请求、对应后台处理请求 后台和前台的HTTP交互 浏览器接收到HTTP数据包并解析 页面渲染 JS引擎解析 进程和线程 进程是CPU资 ...
  • 前端开发的跨域问题
    跨域背景 跨域是由于浏览器的同源策略引起的;那么什么是同源策略呢? 同源策略是指页面请求的接口地址必须与 url 地址处于同域上:即域名,协议,端口号都相等。同源策略的目的是为了防止某域名下的接口被其他域名下的网页非法调用,是浏览器对Jav ...
  • 窥探现代浏览器架构(一)
    前言 本文是笔者对Mario Kosaka写的inside look at modern web browser系列文章的翻译。这里的翻译不是指直译,而是结合个人的理解将作者想表达的意思表达出来,而且会尽量补充一些相关的内容来帮助大家更好地 ...
  • HTTP跨域你了解吗?
    Access to XMLHttpRequest at ‘xx’ from origin ‘xx’ has been blocked by CORS policy: No ‘Access-Control-Allow-Origin’ head ...
  • electron将web应用构建跨平台桌面应用
    Electron是由Github开发,用HTML,CSS和JavaScript来构建跨平台桌面应用程序的一个开源库。 Electron通过将Chromium和Node.js合并到同一个运行时环境中,并将其打包为Mac,Windows和Lin ...
  • 前端总结
    闭包以及应用场景 作用域 作用域决定了代码区块中变量、函数、对象和其他资源的可见性 全局作用域、函数作用域和块级作用域 let 和 const 声明的变量不会提升到代码块顶部。 在同一作用域内,禁止重复声明 for 循环中,设置循环变量那部 ...

暂无数据