同源策略、CORS 与前端网络安全边界 | JavaScript
本章覆盖:same-origin policy;CORS 是浏览器访问控制协议,不是 JavaScript 绕过限制的技巧;preflight 的高层认识;credentials;XSS / CSRF 基础区别;前端安全规则必须与服务器策略共同设计。
本章知识点
- same-origin policy
- CORS 是浏览器访问控制协议,不是 JavaScript 绕过限制的技巧
- preflight 的高层认识
- credentials
- XSS / CSRF 基础区别
- 前端安全规则必须与服务器策略共同设计