Il principale ostacolo nelle richieste asincrone è la **Same-Origin Policy**: un browser impedisce a uno script caricato da `sitoA.com` di fare richieste Ajax verso `sitoB.com`. Questo serve a prevenire attacchi malevoli, ma limita lo scambio legittimo di dati tra domini. **JSONP** (*JSON with Padding*) è un hack storico utilizzato per superare questa limitazione prima della diffusione dello standard **CORS** (*Cross-Origin Resource Sharing*). ## Il Principio di Funzionamento Sebbene i tag `