小胖子的梦想 发表于 2021-11-26 11:08:15

咨询一下这里为什么要跨域请求,不是都在一个界面

我可能存在一些概念误解,百度也没理解,求gg解答一下

王一之 发表于 2021-11-26 11:32:52

你是页面是 bbs.tampermonkey.net.cn

但是你请求的是 api.bilibili.com 这就是跨域了啊

另外页面里面这设置跨域发送是设置cookie跨域

王一之 发表于 2021-11-26 12:15:07

同源策略
如果上述可以正常访问那肯定是不合理且不安全的.假如正常访问了,只是看页面还好,万一直接投币甚至转账那是无法接受的.就比如我可以随便从我家跑到你家看东西(GET),放东西(POST),丢东西(DELETE)一样.

然后就引出了同源策略对此来加以限制.

如果两个 URL 的 protocol、port (如果有指定的话)和 host 都相同的话,则这两个 URL 是同源。这个方案也被称为“协议/主机/端口元组”,或者直接是 “元组”。
页: [1]
查看完整版本: 咨询一下这里为什么要跨域请求,不是都在一个界面