请介绍跨域的常见方法,并说明如何自己实现 JSONP,为什么需要跨域,以及为什么浏览器要限制跨域。
考察说明
考察跨域原理、JSONP实现细节及对浏览器安全策略的理解
回答思路
- 列举并简要说明 CORS、JSONP、代理等跨域方案
- 能完整描述 JSONP 的实现流程,包括动态 script 标签、回调函数注册与销毁、参数传递
- 解释同源策略及跨域的动机(资源共享与安全边界)的平衡
- 说明浏览器限制跨域的出发点:防范 CSRF、数据窃取等安全风险
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。