CORSJSONPdomain.name + iframeweb socket CORS 服务端设置 Access-Control-Allow-Origin JSONP 利用 script 标签 src 属性不受同源策略限制的特性只支持 GET兼容性好scr=’http://other.domain.com?callback=jsonpCallback()’ domain.name + iframe web socket