Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 19.12.2013, 20:13
Профессор
Отправить личное сообщение для Яростный Меч Посмотреть профиль Найти все сообщения от Яростный Меч
 
Регистрация: 12.04.2010
Сообщений: 557

XHR и кроссдоменность
Напомните, в чем был смысл вводить ограничение?

Чтобы чужой сайт не утянул доступный авторизованному юзеру контент? для этого достаточно убрать куки из XHR-запроса на чужой домен.

все прочее всегда можно достать через свой сервер - тот же запрос без куков.
Ответить с цитированием
  #2 (permalink)  
Старый 19.12.2013, 21:19
Аватар для Gozar
Отправить личное сообщение для Gozar Посмотреть профиль Найти все сообщения от Gozar
 
Регистрация: 07.06.2007
Сообщений: 7,504

Яростный Меч,
Ты так спрашиваешь, будто бы кто-то из здесь присутствующих ввел ограничение.
__________________
Последний раз редактировалось Gozar, Сегодня в 24:14.
Ответить с цитированием
  #3 (permalink)  
Старый 19.12.2013, 21:22
Профессор
Отправить личное сообщение для Яростный Меч Посмотреть профиль Найти все сообщения от Яростный Меч
 
Регистрация: 12.04.2010
Сообщений: 557

Gozar,
ну может быть кто-то из здесь присутствующих знает ссылку, по которой внятно расписан этот момент.
Ответить с цитированием
  #4 (permalink)  
Старый 19.12.2013, 22:40
Особый гость
Посмотреть профиль Найти все сообщения от monolithed
 
Регистрация: 02.04.2010
Сообщений: 4,260

Сообщение от Яростный Меч
Напомните, в чем был смысл вводить ограничение?
Руководствовались политикой одного источника.

К томуже кто вам сказал что нельзя сделать кроссдоменный xhr-запрос?
Ответить с цитированием
  #5 (permalink)  
Старый 19.12.2013, 23:18
Профессор
Отправить личное сообщение для Яростный Меч Посмотреть профиль Найти все сообщения от Яростный Меч
 
Регистрация: 12.04.2010
Сообщений: 557

Сообщение от monolithed
Руководствовались политикой одного источника.
это более общая штука. по ней, например, нельзя залезть в документ внутри фрейма с чужого домена, и т.д.

а сделать запрос без куков на чужой домен всегда можно своим серверным кодом.
вот я и удивлялся, зачем эту возможность убирать на клиенте.

Сообщение от monolithed
К томуже кто вам сказал что нельзя сделать кроссдоменный xhr-запрос?
xhr2 - это понятно.
только без некоего заголовка в ответе он все равно не получится (а для работы с куками требуется ещё заголовок).
т.е. для кроссбраузерного ответа сервер должен "что-то специально сделать". Как в jsonp.
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Прогресс бар для загрузки нескольких файлов через XHR Ваяс AJAX и COMET 0 04.12.2013 13:03
XHR finished loading khusamov jQuery 6 08.06.2012 15:39
Как отправить http запрос в javaScript BorodinKO Общие вопросы Javascript 5 20.03.2012 23:23
Не рабоает кросс-доменный XHR Solovei95 Общие вопросы Javascript 5 11.11.2011 18:44
Ajax разбор метода mycoding jQuery 14 21.05.2010 10:57