Реализация политики того же происхождения в Google Chrome

Я хотел бы знать, как и в каком модуле кода реализована та же политика происхождения для JavaScript в Google Chrome (V8). В Mozilla Firefox JS Engine (SpiderMonkey) предоставляет возможность регистрации функций обратного вызова, реализующих проверку политики того же источника. В частности, это делается в модуле caps/nsScriptSecurityManager, который просматривает стек среды выполнения JavaScript для поиска подходящих принципалов. В документации V8 есть небольшой намек на то, что V8 имеет «контексты JavaScript», и каждый контекст имеет «разное происхождение». Может ли кто-нибудь указать мне конкретные модули кода, в которых эти проверки доступа реализованы в Chrome? Я пытаюсь выяснить, как расширения Google Chrome используют ту же политику происхождения.




Ответы (1)


Я подал отчет об ошибке Chrome в CORS, и в ответ мне сказали, что весь код находится в webkit.

person bmargulies    schedule 03.03.2012