タグ

HTMLとJSONに関するir_taktのブックマーク (1)

  • JSONP - Wikipedia

    JSONP (JSON with padding) とは、scriptタグを使用してクロスドメインな(異なるドメインに存在する)データを取得する仕組みのことである。HTMLのscriptタグ、JavaScript(関数)、JSONを組み合わせて実現される。 クロスドメインな通信を実現する方法としては、後にオリジン間リソース共有(英語版) (CORS)も開発され、JSON-Pに代わる選択肢となっている。 仕組[編集] ウェブブラウザなどに実装されている「同一生成元ポリシー」という制約により、ウェブページは通常、自分を生成したドメイン以外のドメインのサーバと通信することはできない。 しかし、HTMLのscriptタグのsrc属性には別ドメインのURLを指定して通信することができるという点を利用することによって別ドメインのサーバからデータを取得することが可能になる。 JSONPでは、通常、上記s

    JSONP - Wikipedia
    ir_takt
    ir_takt 2013/12/07
    scriptタグでjsonを呼び出す事で、同一生成元ポリシー(SOP)を回避できる "JSONPでは、CSRFに対する脆弱性に注意が必要である"
  • 1