同源的;同一来源的。在网页与网络安全语境中,常指同源策略(same-origin policy):只有当两个 URL 的协议(scheme)、域名(host)和端口(port)都相同,才被视为“同源”,浏览器才允许更自由地互相访问资源(如读取响应内容、操作 DOM 等)。该词也可用于一般语境,表示“来自同一出处/起源”。
/ˌseɪm ˈɒrɪdʒɪn/
The browser blocks requests that are not same-origin.
浏览器会拦截非同源的请求。
Because the API is same-origin, the app can read the response without using CORS.
因为该 API 与页面同源,应用无需使用 CORS 也能读取响应内容。
由 same(相同的) + origin(起源、来源) 组合而成。origin 来自拉丁语 origo(“起源、开端”)。在计算机领域,“same-origin”随着浏览器安全模型的发展而固定为术语,用于描述网页脚本访问权限的边界。