Политика одинакового происхождения

Возможно, некоторые из вас помогут мне лучше понять политику одинакового происхождения в javascript.

Такая же политика происхождения определяется следующим образом ( http: / /en.wikipedia.org/wiki/Same_origin_policy):

В вычислениях одна и та же политика происхождения является важной концепцией безопасности для ряда языков программирования на стороне браузера, таких как JavaScript. Политика разрешает скриптам, запущенным на страницах, происходящих с одного и того же сайта, получать доступ к методам и свойствам друг друга без каких-либо особых ограничений, но запрещает доступ к большинству методов и свойств на страницах на разных сайтах.

Я развернул приложение GWT в Google App Engine с URL-адресом

http://metalsandstocks.appspot.com

Поскольку GWT компилирует всю java в javascript, это означает, что мое приложение развернуто как javascript. Поскольку это приложение ajax, я предположил, что от него потребуется придерживаться той же политики происхождения. Приложение использует ajax для звонков в другой домен (http://finance.yahoo.com), чтобы в реальном времени получать котировки акций для отправки пользователю. Приложение работает, как описано, но у него другой домен, чем тот, который он запрашивает для обновлений. Нарушает ли это приложение ту же политику происхождения? Почему или почему нет?

5
задан sdleihssirhc 3 May 2011 в 00:04
поделиться