「Cross-Origin」と「クロスドメイン」の違い

「プログラミング」及び「開発」関連用語集

カテゴリー: HTTP  閲覧数:346 配信日:2018-01-30 23:40


同一生成元ポリシー
・uri-scheme, uri-host, uri-port で生成元を比較するので同一ドメインでも異なるポリシーとして判断される場合がある
・スキーム(HTTP/HTTPSなど)やポート番号が異なる場合、仮にドメインが同じ(クロスドメインではない)でも、同一生成元ではないので制約がかかる

一覧
- - 内容 オリジン ドメイン
http https スキーム相違 Crossオリジン これだけでは判断できない
http://javascript.w4c.work https//javascript.w4c.work スキーム相違 Crossオリジン Sameドメイン
javascript.w4c.work javascript.w4c.work:80 ポート番号省略 これだけでは判断できない Sameドメイン
javascript.w4c.work javascript.w4c.work:1 ポート番号相違 Crossオリジン Sameドメイン