Powershellを使った同一オリジンポリシーのイメージサンプル

PowerShell

同一オリジンポリシーのイメージをつかむためのサンプル

同一オリジンとなるポイントはURLのスキーム(この例ではhttps)、ホスト(この例ではexample.com)、ポート(この例では80)が一致していること。

Origin (オリジン)

ウェブコンテンツのオリジン (Origin) は、ウェブコンテンツにアクセスするために使われる URL の スキーム (プロトコル)、 ホスト (ドメイン)、 ポート番号 によって定義されます。スキーム、ホスト、ポート番号がすべて一致した場合のみ、 2 つのオブジェクトは同じオリジンであると言えます。

Origin (オリジン) – MDN Web Docs 用語集: ウェブ関連用語の定義 | MDN (mozilla.org)

同一オリジンポリシー

同一オリジンポリシーは重要なセキュリティの仕組みであり、あるオリジンによって読み込まれた文書やスクリプトが、他のオリジンにあるリソースにアクセスできる方法を制限するものです。

これにより、悪意のある可能性のあるドキュメントを隔離し、起こりうる攻撃のベクターを減らすことができます。例えば、インターネット上の悪意のあるウェブサイトがブラウザー内で JS を実行して、 (ユーザーがサインインしている) サードパーティのウェブメールサービスや (公開 IP アドレスを持たないことで攻撃者の直接アクセスから保護されている) 企業のイントラネットからデータを読み取り、そのデータを攻撃者に中継することを防ぎます。

同一オリジンポリシー – ウェブセキュリティ | MDN (mozilla.org)

コメント

タイトルとURLをコピーしました