ホームページに、XHRPOSTを介してURLhttps://mydomain.com/send_smsに送信するように設定されたフォームがあります。
Internet Explorer(http://mydomain.com)で非SSLバージョンのホームページにアクセスしてフォームを送信しても、何も起こりません。Webkitコンソールで、次のような役立つエラーが表示されますOrigin http://mydomain.com is not allowed by Access-Control-Allow-Origin.
200 OK
ただし、Firefox 13では、応答の本文は空白ですが、要求は明確に送信され、aはを返します。さらに、サーバー側のアクション(SMSの送信)は、実際にはFirefoxの要求によってトリガーされますが、他のブラウザーによってはトリガーされません。
同一生成元ポリシーはリクエストの送信も拒否するといつも思っていましたが、許可されていないのはブラウザがレスポンスからデータを受信しているのではないでしょうか。
これがMozillaによる実装の意図的な違い(またはおそらく見落とし)であるかどうかを誰かが知っていますか?