Внедрение JSON непосредственно на вашу страницу совсем не безопасно.
Вы предлагаете загруженным скриптам полный доступ к ресурсам на вашей странице (данные, куки, логика).
Если внедренный код является вредоносным, он может запускать действия на вашем сервере, публиковать данные на своем сервере (POST разрешен для нескольких доменов, не ответ, но ваши данные все равно отправляются) и т. Д.
Мы создаем веб-приложение, которое интенсивно использует междоменный доступ.
Чтобы решить эту проблему, мы пришли с довольно простым решением JSONP для песочницы .