源(Origin)
缩写:无
简述
由方案(协议)、主机与端口三者定义的安全与隔离边界元组。同源策略等机制以源为单位划分信任;页面、脚本与许多存储/权限 API 的可见范围与此相关。子域、端口或协议不同即不同源。
使用场景
跨源请求、Cookie 作用域讨论、postMessage 目标、存储分区理解。
组成与要点
源 = scheme + host + port
https://a.com ≠ http://a.com
a.com:443 ≠ a.com:8443
实践与应用
• 画清系统涉及的所有源(含 API 域与 CDN)
• 跨源协作显式配置 CORS 等机制
• 本地开发端口差异视为不同源
注意事项
• https 与 http 不同源
• www 与裸域通常不同源
• 文件协议等特殊源行为异常
关联术语
• URL:解析出源的字符串
• 同源策略:基于源的隔离
• CORS:受控跨源访问
• Cookie:作用域与源/站点规则相关