same-origin policy
ühisallika poliitika
olemus
turvareeglistik brauseripoolse programmeerimise keelte (eeskätt JavaScripti), nende rakendusliidese XHR ja failide robots.txt puhul,
lubab samast allikast pärit veebilehtedel töötavatel skriptidel
saada juurdepääsu üksteise dokumentidele (täpsemalt, dokumentide objektmudelitele DOM), mitte aga mujal asuvatele; RFC 6454 järgi on näiteks absoluutse URI puhul allikas ühine, kui protokoll, host ja port on sama
= a security mechanism that restricts how a document or script loaded by one origin can interact with a resource from another origin
ülevaateid
https://en.wikipedia.org/wiki/Same-origin_policy
https://www.w3.org/Security/wiki/Same_Origin_Policy
https://developer.mozilla.org/en-US/docs/Web/Security/Same-origin_policy
https://www.usenix.org/system/files/conference/usenixsecurity17/sec17-schwenk.pdf