#author("2022-12-15T08:45:47+09:00","default:k1rou","k1rou") #author("2022-12-15T08:45:56+09:00","default:k1rou","k1rou") *SOP(Same Origin Policy) とは [#qab32674] **名称 [#j739aad2] -SOP -Same Origin Policy -同一生成元ポリシー -同一オリジンポリシー **概要 [#t92084b4] -[[Webブラウザ]]が実装するセキュリティの仕組み。 --[[Webブラウザ]]の[[サンドボックス]]機能により、特定のWebサイトから取得した[[JavaScript]]は、他のWebサイトのコンテンツにアクセスすることができない。 -Same-Origin とは --「[[Origin]]」参照 -SOP による制限 -同一ブラウザ内では、Same-Origin なリソースにしかアクセスできないように制限する -ネットワーク越しに、Cross-Origin なリソースへのアクセスを部分的に制限する --同一ブラウザ内では、Same-Origin なリソースにしかアクセスできないように制限する --ネットワーク越しに、Cross-Origin なリソースへのアクセスを部分的に制限する *同一生成元である条件 [#o059925d] -下記のいずれかが異なる --[[FQDN]]([[URL]]のホスト) --スキーム(プロトコル) --ポート番号 *関連用語 [#w6c42bb1] -[[Ajax]] -[[CORS]] -Cross-Origin Resource Sharing -[[iframe]] -[[JSONP]] -[[Webブラウザ]] -[[XMLHttpRequest]] -[[XSS]] -[[サンドボックス]] -[[ドメイン]]