# 源（Origin）

### 缩写：无

### 简述

由方案（协议）、主机与端口三者定义的安全与隔离边界元组。同源策略等机制以源为单位划分信任；页面、脚本与许多存储/权限 API 的可见范围与此相关。子域、端口或协议不同即不同源。

### 使用场景

跨源请求、Cookie 作用域讨论、postMessage 目标、存储分区理解。

### 组成与要点

```text
源 = scheme + host + port
https://a.com ≠ http://a.com
a.com:443 ≠ a.com:8443
```
### 实践与应用

• 画清系统涉及的所有源（含 API 域与 CDN）
• 跨源协作显式配置 CORS 等机制
• 本地开发端口差异视为不同源

### 注意事项

• https 与 http 不同源
• www 与裸域通常不同源
• 文件协议等特殊源行为异常

### 关联术语

• URL：解析出源的字符串
• 同源策略：基于源的隔离
• CORS：受控跨源访问
• Cookie：作用域与源/站点规则相关
