同源策略、CORS 与前端网络安全边界 | JavaScript

本章覆盖:same-origin policy;CORS 是浏览器访问控制协议,不是 JavaScript 绕过限制的技巧;preflight 的高层认识;credentials;XSS / CSRF 基础区别;前端安全规则必须与服务器策略共同设计。

本章知识点

  • same-origin policy
  • CORS 是浏览器访问控制协议,不是 JavaScript 绕过限制的技巧
  • preflight 的高层认识
  • credentials
  • XSS / CSRF 基础区别
  • 前端安全规则必须与服务器策略共同设计