タグ

JavaScriptとsecurityに関するtadasatoのブックマーク (1)

  • 同一オリジンポリシー - ウェブセキュリティ | MDN

    同一オリジンポリシーとは、あるオリジンから読み込まれた文書やスクリプトについて、そのリソースから他のオリジンのリソースにアクセスできないように制限するものです。同一オリジンポリシーはウェブのセキュリティにおける重要な仕組みであり、悪意ある行動を起こしかねないリソースの分離を目的としています。 オリジンの定義 二つのページのプロトコル、ポート番号 (もしあれば)、ホストが等しい場合、両者のページは同じオリジンです。これは「スキーム/ホスト/ポート番号のタプル」または時に単に「タプル」として参照されます (「タプル」は共に全体を構成する三つの部分の組み合わせを表します)。 以下の表は、各行の URL が http://store.company.com/dir/page.html と同じオリジンであるかを比較したものです。 URL 結果 理由

    同一オリジンポリシー - ウェブセキュリティ | MDN
  • 1