同源策略是一个重要的安全策略,它用于限制一个origin文档或者它加载的脚本如何能与另一个源的资源进行交互。它能够阻隔恶意文档,减少可能被攻击的媒介 同源的定义 如果两个URL的protocol(协议)、post(端口)和 host(主机名) 都相同的话,则这两个 URL 是同源。这个方案也被称为“协议/主机/端口元组”,或者直接是 “元组”。(“元组” 是指一组项目构成的整体,双重/三重/四重/五重/等的通用形式) 范例:协议://主机名:端口号/