カテゴリー:
HTTP
閲覧数:404 配信日:2018-01-30 23:40
同一生成元ポリシー
・uri-scheme, uri-host, uri-port で生成元を比較するので同一ドメインでも異なるポリシーとして判断される場合がある
・スキーム(HTTP/HTTPSなど)やポート番号が異なる場合、仮にドメインが同じ(クロスドメインではない)でも、同一生成元ではないので制約がかかる
一覧
- | - | 内容 | オリジン | ドメイン |
---|---|---|---|---|
http | https | スキーム相違 | Crossオリジン | これだけでは判断できない |
http://javascript.w4c.work | https//javascript.w4c.work | スキーム相違 | Crossオリジン | Sameドメイン |
javascript.w4c.work | javascript.w4c.work:80 | ポート番号省略 | これだけでは判断できない | Sameドメイン |
javascript.w4c.work | javascript.w4c.work:1 | ポート番号相違 | Crossオリジン | Sameドメイン |