跳转到正文
Lishude's Web Note
返回

跨域 cross-origin 和跨站 cross-site 是不同的概念

跨域一般用于同源策略,不同的协议、主机以及端口都算作跨域:

跨站一般用于 cookie 配置,不区分协议和端口:

比如 www.example.com 和 example.com 就是同站。

这并不是说不区分二级域名,例如很多带有国家顶级域名的 .com.cn,所以使用二级域名区分是行不通的。

严格意义上说,需要保证主机名后缀定义在 公共后缀列表 中。

例如,github.io 就被定义在这个列表中。

所以,first.github.io 和 second.github.io 不能算作同站。

另外 chrome 会发送 Sec-Fetch-Site 请求头来标识当前请求的来源:


原文:GitHub Issue #255



上一篇
golang generic nil check 泛型空指针检查
下一篇
使用 vscode 编辑查看 go 标准库和编译器代码