クロスオリジン通信の実装手法とその実践

ブラウザの同一オリジンポリシー 同一オリジンとは、プロトコル、ホスト名、ポート番号が全て一致するURLを指します。ブラウザはセキュリティ上の理由から、Cookie、Web Storage、iframe、XMLHttpRequestなどのリソースに対するクロスオリジンアクセスを制限しています。 JSONPによるクロスオリジン通信 script要素のクロスオリジン読み込みを利用した手法です。サーバー ...

7月5日 00:07 投稿

Webアプリケーションにおけるクロスオリジン通信の実践的対策

同源ポリシーの基本メカニズム ブラウザのセキュリティ制約により、異なるオリジン(スキーム・ドメイン・ポートの組み合わせ)へのXMLHttpRequest/fetch要求がブロックされる現象を指します。オリジンの一致判定は以下の通りです: リクエスト元URL リクエスト先URL 通信可否 https://app.example.co.jp/main.js https://app.example.co.jp ...

6月1日 00:14 投稿