什么是同源
如果两个 URL 的 协议、域名、端口号 完全一致,那么这两个 URL 就是同源的。
http://qq.com 和 http://www.qq.com 不同源,完全一致才算同源。
什么是跨域
在浏览器同源策略限制下,向不同源(不同协议、不同域名或者不同端口)发送 XHR 请求,浏览器认为该请求不受信任,禁止请求,具体表现为请求后不正常响应。
JSONP 跨域
当无法使用CORS跨域时,如IE,我们就采用其他方式跨域——JSONP。
当前网址创建一个 script 请求另一个网址的 JS,这个 JS 文件会执行一个回调,以一个 callback 参数传给后台,后台会把函数返回给我们并执行。
优点:支持 IE,可以跨域
缺点: