相同的源策略和.ajax crossDomain

时间:2013-08-18 12:15:48

标签: jquery ajax

同源政策说我可以写到其他来源,但我无法从其他来源读取。但是jQuyery的.ajax呢,crossDomain = true?我现在可以阅读其他来源

1 个答案:

答案 0 :(得分:1)

jQuery是一个纯JavaScript库,受到与JavaScript完全相同的限制和安全措施的约束。

来自documentation

  

crossDomain (默认:false for same-domain requests, true for cross-domain requests
  类型:布尔

  如果您希望在同一域上强制执行跨域请求(例如JSONP),请将crossDomain的值设置为true。例如,这允许服务器端重定向到另一个域。

换句话说,它只能强制将非跨域请求视为跨域,而不是相反。当请求实际上是跨域时,它不起作用。