基于源的安全模型是什么意思?

C g*_*ics 6 html browser security websocket

我正在研究 websocket RFC 6455,其中 web-socket 的安全模型被声明为基于原点的安全模型。还提到 Web 浏览器使用此安全模型。那么这个基于源的安全模型是关于什么的呢?

Lie*_*yan 2

本质上,数据/脚本根据其加载位置来分类为可信或不可信,如果您了解同源策略或跨源资源共享 (CORS),那么您就知道浏览器对从不同域加载的 Javascript 施加了一些限制。

  • 不,CORS 不适用于 WebSocket。 (2认同)