同一生成元ポリシー
Same Origin Policy
table:_
URL1 URL2 同じオリジン?
これにより XSS や CSRF などの攻撃を軽減・防止することが可能 window.opener のような JavaScript の API を利用して、異なるオリジンの情報を参照しようとすると、特定の情報にはアクセスや書き込みができなかったりする制限がある また、異なるオリジン間で XMLHttpRequest や <img> によって、ネットワーク越しにデータを読み書きする際には、以下のようなカテゴリに分類される
異なるオリジンへの書き込みは許可される
e.g. リンクやフォームの送信
e.g. <iframe> や <script>、<link> などのタグによって異なるオリジンのリソースを自身の Web サイトに埋め込むことができる
異なるオリジンからの読み込みは一般に許可されない
異なるリソースを読み込みたい場合、CORS で明示的に許可する必要がある