Логотип YeaHub

База вопросов

Собеседования

Тренажёр

База ресурсов

Обучение

Навыки

Войти

Выбери, каким будет IT завтра — вместе c нами!

YeaHub — это полностью открытый проект, призванный объединить и улучшить IT-сферу. Наш исходный код доступен для просмотра на GitHub. Дизайн проекта также открыт для ознакомления в Figma.

© 2026 YeaHub

Документы

Медиа

Назад

Что такое same origin policy?

Вопрос проверяет понимание базовых механизмов безопасности браузера.

Короткий ответ

Same Origin Policy — это политика безопасности браузера. Она ограничивает доступ одного сайта к данным другого. Доступ разрешён только для ресурсов с одинаковым origin. Это защищает пользователя от утечек данных. Без этой политики веб был бы небезопасен.

Длинный ответ

Браузер изначально спроектирован как изолированная среда для сайтов.

Определение

Same Origin Policy — это правило, по которому веб-страница может взаимодействовать только с ресурсами того же origin.

Что ограничивается

Политика запрещает:

  • читать ответы с другого origin

  • получать доступ к cookies

  • работать с localStorage другого сайта

  • обращаться к DOM чужой страницы

Что разрешено

При этом браузер позволяет:

  • отправлять запросы на другой origin

  • загружать изображения, стили, скрипты

  • встраивать iframe

Ограничение касается именно доступа к данным, а не самих запросов.

Зачем это нужно

Same Origin Policy:

  • предотвращает XSS-атаки

  • защищает пользовательские данные

  • не даёт сайтам воровать информацию друг у друга

Вывод

Same Origin Policy — фундаментальная мера безопасности браузера, которая ограничивает доступ между сайтами с разным origin.

Уровень

  • Рейтинг:

    5

  • Сложность:

    6

Навыки

  • Networks

Ключевые слова

#same

#origin

#policy

Подпишись на React Developer в телеграм