同一生成元ポリシー(same origin policy)

同一生成元ポリシー(same origin policy)とは

同一生成元ポリシー(same origin policy)とは、HTMLのパーツはHTMLページと同一のドメインからのみ取得できるという制約です。

このWebサイトのページもそうですが、ブラウザで見るWebサイトはHTML形式で書かれています。

主のHTMLがWebサーバからブラウザに渡った後、ログや画像やフォントやJavascriptなど個々のパーツをサーバに取りに行きます。

サーバは、個々のパーツが主のHTMLと同じドメインからしか取得できないようにブラウザに要求できます。

同じドメインではないということは、違うサーバ引いては違う組織が運用しているわけですから、自分のサイトのコンテンツが勝手に書き換えられてしまいます。