我有一个关于same-origin
政策的问题。
我的公司有许多子域,其中一个他们想要一个 iframe,其中包含另一个子域并填充 iframe 的形式。
我已经阅读了有关该document.domain
属性的信息,并且我需要在所有三个域上进行设置,但是由于每个子域属于不同的部门,我无法轻松地对此进行测试。所以这是我的问题:
当子域都是 https 而根域不是时,这可能吗?我查看了维基百科上的示例,但这对我没有帮助。任何帮助将不胜感激。
例子:
https://x.company.org
https://y.company.org
http://company.org
x.company.org
将有一个带有 y.company.org 的 iframe 的页面,其中有一个我们希望自动填充的表单。