• 来源
    • JS在浏览器有同源策略(Same-Origin Policy), 只访问同一域下文件
    • <script>标签没有同源策略限制- 原理
    • 编程时
      • 客户端注册callback f(), 名字传给服务器
      • 跨域服务器以文本方式写js函数, 并构造应传的json数据, 函数中调用f(json)
    • 运行时
      • 动态添加