Principio fundamental del navegador que restringe que un script de un origen (una combinación de dominio, puerto y protocolo) acceda libremente a recursos de un origen diferente.
Comúnmente abreviada SOP (Same-Origin Policy). Esta restricción es lo que impide que un sitio malicioso lea datos de un sitio bancario que un usuario tiene abierto en otra pestaña. Cuando el acceso entre orígenes debe permitirse intencionalmente, es necesario configurar CORS.
© 2026 ITBGM