必須契約(protocol)
、地址(host)
和樓層(port)
都相同才算是屬於相同的origin,所以只要其中一項有差異就要視為不同的origin。
以http://ithelp.ithome.com.tw/articles/10184764
為基準點
2,3,4都是和基準點不同的origin
透過某些方法,例如XMLHttpRequest
,試圖存取不同origin的資源,預設會被擋下,因此,HTTP使用類似白名單的Access-Control-Allow-Origin
來處理跨domain的資源存取。
Access-Control-Allow-Origin: *
來來來~都來,不管從哪一個origin來的請求都允許
Access-Control-Allow-Origin: http://itdestroy.ithome.com.tw
僅允許來自iT幫倒忙的origin的資源請求