XHR Lv2、俗に言うCross-Domain-XML-HTTP-Requestの話。 前に書いたエントリの通り、withCredentialを付ければCookie情報を付加して通信を行うことができる。 var xhr = new XMLHttpRequest(); xhr.open("GET", "http://other.domain.com/"); xhr.withCredential = true; xhr.send(); という具合にだ。 んでこれに対してサーバーは以下のようなHTTPヘッダを返す必要がある。 Access-Control-Allow-Origin: http://www.domain.com Access-Control-Allow-Credential: true この場合だとwww.domain.comからしか通信は不可能になり、それ以外のドメイン以下の場