0

Google 크롬 (V8)에서 자바 스크립트 용 동일 원산지 정책이 구현 된 코드 모듈과 방법을 알고 싶습니다. Mozilla Firefox에서 JS Engine (SpiderMonkey)은 동일한 Origin Policy를 구현하는 콜백 함수를 등록하는 기능을 제공합니다. 구체적으로이 작업은 caps/nsScriptSecurityManager 모듈에서 수행됩니다.이 모듈에서는 JavaScript 런타임 스택을 탐색하여 적절한 주체를 찾습니다. V8의 문서에는 V8에 "JavaScript Contexts"가 있고 각 문맥에 "다른 출처"가 있다는 작은 힌트가 있습니다. 누구나 Chrome에서 이러한 액세스 확인이 구현되는 특정 코드 모듈을 가르쳐 주시겠습니까? Chrome 확장 프로그램이 같은 원산지 정책을 어떻게 활용하는지 파악하려고합니다.Google 크롬에서와 동일한 원산지 정책 구현

답변

0

CORS의 Chrome 버그에 대한 버그 보고서를 제출했으며 응답으로 모든 코드가 webkit에 있다고합니다.

관련 문제