http://www.html5rocks.com/en/tutorials/cors/#disqus_thread Author Monsur Hossain ほとんどこちらの要約 導入 aaaa.comにはbbbb.comがアクセスしたいデータがあるとしよう。このクロスドメインリクエストは従来same-origin -policy によって禁止されている。解決法としては次の3つ。 JSONP カスタムプロキシ Cross-Origin Resource Sharing (CORS) JSONPはセキュリティ面に問題があり、カスタムプロキシはセットアップと保守が面倒。ここでは、W3Cの仕様であるCORSを選択する。 CROSリクエストを行うことで、レスポンスに特別なヘッダが付与され、クロスドメインのデータにアクセスすることができるようになる。 CORSリクエストの作成 以下JavaScr