来源 JS在浏览器有同源策略(Same-Origin Policy), 只访问同一域下文件 <script>标签没有同源策略限制- 原理 编程时 客户端注册callback f(), 名字传给服务器 跨域服务器以文本方式写js函数, 并构造应传的json数据, 函数中调用f(json) 运行时 动态添加