Могут ли будущие меры безопасности ограничить междоменные асинхронные возможности JSONP? - PullRequest
0 голосов
/ 02 апреля 2010

Существует ли риск того, что будущие пересмотры той же политики происхождения или других мер безопасности браузера могут помешать междоменной возможности асинхронного запроса JSONP?

Это необходимо учитывать, если разработчик намерен предоставлять асинхронные возможности в общедоступной среде.

1 Ответ

3 голосов
/ 02 апреля 2010

Поскольку JSONP использует теги script для транспорта, я думаю, что это должно быть относительно безопасно: отключение доступа к сценариям в другом домене будет большим изменением в работе Интернета. JSONP преднамеренно работает вокруг той же политики происхождения, и для того, чтобы браузеры обрабатывали сценарии, произошли бы фундаментальные изменения.

Если все внешние скрипты не каким-либо образом изолированы от взаимодействия с вашим приложением (что может повредить сайты везде), JSONP должен оставаться в безопасности.

Кроме того, поскольку все больше браузеров внедряют междоменную поддержку, например, в виде файла crossdomain.xml от Flash, я думаю, что наши возможности "доверять" сценариям будут только возрастать.

...