热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

JS跨域缘由及其解决方案

发生跨域题目的缘由跨域题目是浏览器同源战略限定,当前域名的js只能读取同域下的窗口属性。跨域题目发生的场景当要在在页面中运用js猎取其他网站的数据时,就会发生跨域题目,比方在网站中

发生跨域题目的缘由

跨域题目是浏览器同源战略限定,当前域名的js只能读取同域下的窗口属性。

跨域题目发生的场景

当要在在页面中运用js猎取其他网站的数据时,就会发生跨域题目,比方在网站中运用ajax要求其他网站的天色、快递或许其他数据接口时以及hybrid app中要求数据,浏览器就会提醒以下毛病。这类场景下就要处置惩罚js的跨域题目。

XMLHttpRequest cannot load http://你要求的域名. No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://当前页的域名' is therefore not allowed access.

哪些状况会发生跨域题目

一个网站的网址构成包含协定名,子域名,主域名,端口号。比方 https://github.com/ ,个中https是协定名,www是子域名,github是主域名,端口号是80,当在在页面中从一个url要求数据时,假如这个url的协定名、子域名、主域名、端口号恣意一个有一个差别,就会发生跨域题目。
即使是在 http://localhost:80/ 页面要求 http://127.0.0.1:80/ 也会有跨域题目

处置惩罚跨域题目

处置惩罚跨域题目有以下一种体式格局

  • 运用jsonp
  • 服务端代办
  • 服务端设置Request Header头中Access-Control-Allow-Origin为指定可猎取数据的域名

jsonp的处置惩罚体式格局

json≠jsonp

道理

jsonp处置惩罚跨域题目的道理是,浏览器的script标签是不受同源战略限定(你能够在你的网页中设置scriptsrc属性问cdn服务器中静态文件的途径)。那末就能够运用script标签从服务器猎取数据,要求时增加一个参数为callbakc=?,?号时你要实行的回调要领。

前端完成

以jQuery2.1.3的ajax要领为例

Javascript$.ajax({
url:"",
dataType:"jsonp",
data:{
params:""
}
}).done(function(data){
//dosomething..
})

仅仅是客户端运用jsonp要求数据是不可的,由于jsonp的要求是放在script标签中的,和平常要求差别的处所在于,它要求到的是一段js代码,假如服务端返回了json字符串,那末浏览器就会报错。所以jsonp返回数据须要服务端做一些处置惩罚。

服务端返回数据处置惩罚

上面说了jsonp的道理是应用script标签来处置惩罚跨域,然则script标签是用来猎取js代码的,那末我们怎样猎取到要求的数据呢。

这就须要服务端做一些推断,当参数中带有callback属性时,返回的type要为application/Javascript,把数据作为callback的参数实行。下面是jsonp返回的数据的花样示例

Javascript/**/ typeof jQuery21307270454438403249_1428044213638 === 'function' && jQuery21307270454438403249_1428044213638({"code":1,"msg":"success","data":{"test":"test"}});

这是express4.12.3关于jsonp的完成代码

Javascript // jsonp
if (typeof callback === 'string' && callback.length !== 0) {
this.charset = 'utf-8';
this.set('X-Content-Type-Options', 'nosniff');
this.set('Content-Type', 'text/Javascript');
// restrict callback charset
callback = callback.replace(/[^\[\]\w$.]/g, '');
// replace chars not allowed in Javascript that are in JSON
body = body
.replace(/\u2028/g, '\\u2028')
.replace(/\u2029/g, '\\u2029');
// the /**/ is a specific security mitigation for "Rosetta Flash JSONP abuse"
// the typeof check is just to reduce client error noise
body = '/**/ typeof ' + callback + ' === \'function\' && ' + callback + '(' + body + ');';
}

服务端设置Access-Control-Allow-Origin

这类体式格局只需服务端把response的header头中设置Access-Control-Allow-Origin为制订可要求当前域名下数据的域名即可。平常状况下设为即可。如许客户端就不须要运用jsonp来猎取数据。
关于Access-Control-Allow-Origin设为
是不是会有安全题目,知乎上有个议论。

http://www.zhihu.com/question/22992229

浏览器支撑

Access-Control-Allow-Origin是html5新增的一项规范,IE10以下是不支撑的,所以假如产物面向的是PC端,就要运用服务端代办或jsonp。


推荐阅读
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 本文介绍了前端人员必须知道的三个问题,即前端都做哪些事、前端都需要哪些技术,以及前端的发展阶段。初级阶段包括HTML、CSS、JavaScript和jQuery的基础知识。进阶阶段涵盖了面向对象编程、响应式设计、Ajax、HTML5等新兴技术。高级阶段包括架构基础、模块化开发、预编译和前沿规范等内容。此外,还介绍了一些后端服务,如Node.js。 ... [详细]
  • 从零基础到精通的前台学习路线
    随着互联网的发展,前台开发工程师成为市场上非常抢手的人才。本文介绍了从零基础到精通前台开发的学习路线,包括学习HTML、CSS、JavaScript等基础知识和常用工具的使用。通过循序渐进的学习,可以掌握前台开发的基本技能,并有能力找到一份月薪8000以上的工作。 ... [详细]
  • Vue基础一、什么是Vue1.1概念Vue(读音vjuː,类似于view)是一套用于构建用户界面的渐进式JavaScript框架,与其它大型框架不 ... [详细]
  • XMLhttpREquest_Ajax技术总结之XmlHttpRequest
    Ajax1、 什么是ajax   ... [详细]
  • XML介绍与使用的概述及标签规则
    本文介绍了XML的基本概念和用途,包括XML的可扩展性和标签的自定义特性。同时还详细解释了XML标签的规则,包括标签的尖括号和合法标识符的组成,标签必须成对出现的原则以及特殊标签的使用方法。通过本文的阅读,读者可以对XML的基本知识有一个全面的了解。 ... [详细]
  • Java验证码——kaptcha的使用配置及样式
    本文介绍了如何使用kaptcha库来实现Java验证码的配置和样式设置,包括pom.xml的依赖配置和web.xml中servlet的配置。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • 在springmvc框架中,前台ajax调用方法,对图片批量下载,如何弹出提示保存位置选框?Controller方法 ... [详细]
  • ScrollView嵌套Collectionview无痕衔接四向滚动,支持自定义TitleView
    本文介绍了如何实现ScrollView嵌套Collectionview无痕衔接四向滚动,并支持自定义TitleView。通过使用MainScrollView作为最底层,headView作为上部分,TitleView作为中间部分,Collectionview作为下面部分,实现了滚动效果。同时还介绍了使用runtime拦截_notifyDidScroll方法来实现滚动代理的方法。具体实现代码可以在github地址中找到。 ... [详细]
  • 本文介绍了如何使用JSONObiect和Gson相关方法实现json数据与kotlin对象的相互转换。首先解释了JSON的概念和数据格式,然后详细介绍了相关API,包括JSONObject和Gson的使用方法。接着讲解了如何将json格式的字符串转换为kotlin对象或List,以及如何将kotlin对象转换为json字符串。最后提到了使用Map封装json对象的特殊情况。文章还对JSON和XML进行了比较,指出了JSON的优势和缺点。 ... [详细]
  • 本文介绍了Java后台Jsonp处理方法及其应用场景。首先解释了Jsonp是一个非官方的协议,它允许在服务器端通过Script tags返回至客户端,并通过javascript callback的形式实现跨域访问。然后介绍了JSON系统开发方法,它是一种面向数据结构的分析和设计方法,以活动为中心,将一连串的活动顺序组合成一个完整的工作进程。接着给出了一个客户端示例代码,使用了jQuery的ajax方法请求一个Jsonp数据。 ... [详细]
  • 本文介绍了使用FormData对象上传文件同时附带其他参数的方法。通过创建一个表单,将文件和参数添加到FormData对象中,然后使用ajax发送POST请求进行文件上传。在发送请求时,需要设置processData为false,告诉jquery不要处理发送的数据;同时设置contentType为false,告诉jquery不要设置content-Type请求头。 ... [详细]
  • .NetCoreWebApi生成Swagger接口文档的使用方法
    本文介绍了使用.NetCoreWebApi生成Swagger接口文档的方法,并详细说明了Swagger的定义和功能。通过使用Swagger,可以实现接口和服务的可视化,方便测试人员进行接口测试。同时,还提供了Github链接和具体的步骤,包括创建WebApi工程、引入swagger的包、配置XML文档文件和跨域处理。通过本文,读者可以了解到如何使用Swagger生成接口文档,并加深对Swagger的理解。 ... [详细]
  • 用于图像集分类的混合黎曼图嵌入度量学习
    AMiner论文推荐论文名称:HybridRiemannianGraph-EmbeddingMetricLearningforImageSetClassificati ... [详细]
author-avatar
小王儿
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有