SOP(Same Origin Policy) の変更点


#author("2022-12-15T08:45:47+09:00","default:k1rou","k1rou")
#author("2022-12-15T08:45:56+09:00","default:k1rou","k1rou")
*SOP(Same Origin Policy) とは [#qab32674]
**名称 [#j739aad2]
-SOP
-Same Origin Policy
-同一生成元ポリシー
-同一オリジンポリシー

**概要 [#t92084b4]
-[[Webブラウザ]]が実装するセキュリティの仕組み。
--[[Webブラウザ]]の[[サンドボックス]]機能により、特定のWebサイトから取得した[[JavaScript]]は、他のWebサイトのコンテンツにアクセスすることができない。

-Same-Origin とは
--「[[Origin]]」参照

-SOP による制限
-同一ブラウザ内では、Same-Origin なリソースにしかアクセスできないように制限する
-ネットワーク越しに、Cross-Origin なリソースへのアクセスを部分的に制限する
--同一ブラウザ内では、Same-Origin なリソースにしかアクセスできないように制限する
--ネットワーク越しに、Cross-Origin なリソースへのアクセスを部分的に制限する

*同一生成元である条件 [#o059925d]
-下記のいずれかが異なる
--[[FQDN]]([[URL]]のホスト)
--スキーム(プロトコル)
--ポート番号

*関連用語 [#w6c42bb1]
-[[Ajax]]
-[[CORS]] -Cross-Origin Resource Sharing
-[[iframe]]
-[[JSONP]]
-[[Webブラウザ]]
-[[XMLHttpRequest]]
-[[XSS]]
-[[サンドボックス]]
-[[ドメイン]]