クロスドメイン通信

2021-11-14 (日) 12:03:05

クロスドメイン通信

クロスドメイン通信を実行する手段

HTML要素

  • form
  • frame
  • iframe
  • img
  • script
    • src属性で他のWebサイトのスクリプトを読み込んだ場合、読み込んだWebサイトのドメイン上で動作する。
    • 則ち、読み込んだWebサイトのCookieの読み込みが可能。

関連用語

  • JSONP
  • SOP -Same Origin Policy(同一生成元ポリシー)
  • XSS