同源策略和域安全相关问题
同源策略
同源策略是目前所有浏览器都实行的一种安全政策,A 网页设置的 Cookie,B 网页不能打开,除非这两个网页同源,所谓同源,是指:两个网页,协议(protocol)、端口(port)、和主机(host)都相同,如果非同源,以下三种行为受到限制:
Cookie,LocalStorage,IndexDB 无法读取
LocalStorage 是 HTML5 本地存储 Web Storage 特性的 API 之一,用于将大量数据(最大 5 M)保存在浏览器中,保存后数据永远存在不会失效过期,除非用 Js 手动清除,它不参与网络传输,一般用于性能优化,可以保存图片、Js、CSS、HTML 模板、大量数据,IndexDB 也是用于储存的东西