father::web app

梗概:

  • 浏览器为了安全考虑, 对http访问的拦截协议:
    • 只允许协议、域名、端口号必须完全相同的请求发送和响应
    • 请求能够成功发送出去,服务器自然也会成功将数据返回
    • 但浏览器会拦截跨域请求的响应,然后报错
  • 不允许通过file://协议来获取资源
  • Ajax默认遵循同源策略