# 跨域 制定`HTML`规则时,出于安全的考虑,一个源的网站不允许与另一个源的资源进行交互,浏览器制定此规则为**同源策略**。 同源即指的网站具有相同的域,即 **协议(protocol)、主机(host)、端口号(port)** 相同。 跨域资源嵌入是允许的,但是浏览器限制了`Javascript`不能与加载的内容进行交互,如嵌入的`