我有一个htm页面说 localstore.htm 在一个域中说 x.com
我将在 y.x.com ( x.com 的asubdomain)中的一个jsps中的iframe
中调用此htm文件。
此htm文件读取所有本地存储数据并将其发回给调用者。
我想限制只将 localstore.htm 中的请求提供给来自 y.x.com 的jsps。只有来自 y.x.com 的jsps才能获得本地存储数据。
怎么做?基本上我必须检查请求源并基于我在localstore.htm中执行的操作。
提前致谢!