luMinO
同源策略限制了一個源(origin)上加載的資源或腳本與其他源上的資源進行交互的行為.
這樣的跨域交互主要分為三類:
cross-origin writes: 包括(均為指向其他源的)超鏈接, 重定向以及表單請求(見下文說明)等. 這一類請求基本允許.
cross-origin embedding: 包括<script>, css link, <img>, 網(wǎng)友評論
<script>
<img>
網(wǎng)友評論