HTML DOM や Javascript の作成者がクロスドメイン リクエストを許可しないことにしたのはなぜですか?
許可しないことによる非常に小さなセキュリティ上の利点がいくつか見られますが、長い目で見れば、Javascript インジェクション攻撃の威力を弱めようとする試みのようです。いずれにせよ、JSONP ではすべて意味がありません。これは、javascript コードを作成するのが少し難しく、サーバー側の協力が必要であることを意味します (ただし、独自のサーバーである可能性があります)。