AJAX的跨域与JSONP(为文章自动添加短址的功能)


Posted in Javascript onJanuary 17, 2010

什么是AJAX的跨域请求
出于安全的考虑,如果你要从www.a.com通过Ajax来请求另外一个网站www.b.com的内容,浏览器是不允许你这样做的(不理解这里的安全是指什么?想想如果没有这个限制的话,黑客可以做些什么)。那什么样的情况下算是跨域?域名不同那当然算是跨域了,例如a.com向b.com发送请求,这当然就是跨域了,不允许的。不过子域名不同(例如sub.a.com向www.a.com发送请求)甚至是同域名不同端口(例如a.com:80向a.com:8080)也算是跨域的。
下面演示一个跨域的例子:

<script type="text/javascript" > 
//jQuery代码 
$("#btnCrossDomainRequest").click(function(){ 
$.get('https://3water.com', function(data){ 
alert('success'); 
}); 
}); 
</script>

(在IE8下提示没有权限,在FF3.5.5和Google浏览器下都没有提示,汗~我记得FF以前的版本是有提示的。。IE6下应该会弹窗提示(没记错的话))
跨域AJAX请求的解决方案
在AJAX应用环境中,由于安全的原因,浏览器不允许XMLHttpRequest组件请求跨域资源。在很多情况下,这个限制给我来带来的诸多不便。很多同行,研究了各种各样的解决方案:
1. 通过修改document.domain和隐藏的IFrame来实现跨域请求。这种方案可能是最简单的一种跨域请求的方案,但是它同样是一种限制最大的方案。首先,它只能实现在同一个顶级域名下的跨域请求;另外,当在一个页面中还包含有其它的IFrame时,可能还会产生安全性异常,拒绝访问。
2.通过请求当前域的代理,由服务器代理去访问另一个域的资源。XMLHttpRequest通过请求本域内的一个服务器资源,将要访问的目标资源提供给服务器,交由服务器去代理访问目标资源。这种方案,可以实现完全的跨域访问,但是开发,请求过程的消费会比较大。
3. 通过HTML中可以请求跨域资源的标签引用来达到目的,比如Image,Script,LINK这些标签。在这些标签中,Script无疑是最合适的。在请求每一个脚本资源时,浏览器都会去解析并运行脚本文件内定义的函数,或需要马上执行的JavaScript代码,我们可以通过服务器返回一段脚本或 JSON对象,在浏览器解析执行,从而达到跨域请求的目的。使用script标签来实现跨域请求,只能使用get方法请求服务器资源。

第一个解决方案需要根域名是相同的,例如 a.domain.com和 b.domain.com。整个解决方案大概如下图所示:
AJAX的跨域与JSONP(为文章自动添加短址的功能) 
第二个解决方案就是在服务器端通过WebClient(或者其他)的类来请求跨域的内容,这里需要注意的一点是,如果你要将cookies信息也包含在WebClient的请求中的话,你需要手动的去将Cookies信息加到WebClient中去。

第三个解决方案就和我们下面需要说道的JSONP有关的。

JSONP
JSONP全称应该是“JSON with padding”吧,它正是利用了<script />可以跨域请求的特性。简单来说JSONP就是在客户端将要用来处理请求结果的函数名作为参数传递给服务器端,然服务器端将请求结果数据作为参数包装在这个函数中并返回给客户端执行。有点抽象?那么直接看图吧:
AJAX的跨域与JSONP(为文章自动添加短址的功能) 
下面来个实例讲解一下。这个实例就是为我们的博文自动生成一个短址的url,为了墙内的朋友方便,我们就直接使用国内的http://s8.hk提供的短址服务(API地址)。
我们试下

<script type="text/javascript"> 
$("#shortIt").click(function(){ 
c_url = 'http://s8.hk:8088/s8/s?format=text&longUrl='; 
c_url += document.location.href; 
$.get(c_url,function(data){ 
alert(data); 
}) 
}); 
</script>

测试下,什么?不可以?肯定不可以啦,因为是跨域嘛,所以我们需要利用<script />标签可以跨域请求的特性:
<script type="text/javascript"> 
function alertShortUrl(url){ 
alert(url); 
} 
$("#shortItByJSONP").click(function(){ 
c_url = 'http://s8.hk:8088/s8/s?format=text&longUrl='; 
c_url += document.location.href; 
//注意下面将函数名‘alertShortUrl'传进去咯 
c_url += '&jsonp=alertShortUrl' 
//生成一个<script />标签并添加到<head />中 
script = $('<script type="text/javascript" />') 
.attr('src', c_url); 
//这里为什么要用appendChild? 
//因为jQuery的append方法对<script/>已经做了处理 
//你也可以用$('head').append(script); 
//这里不用只是为了让你看得更清楚点而已。 
$('head')[0].appendChild(script[0]); 
}); 
</script>

哈哈,再点点测试按钮看看?很好,成功了。
其实不用这么麻烦,因为jQuery自从1.2版以后就已经添加了对JSONP的支持,你只需要给一个问号作为占位符就可以了,所以我们上面的代码可以写成:

<script type="text/javascript"> 
$("#shortItByjQueryJSONP").click(function(){ 
c_url = 'http://s8.hk:8088/s8/s?format=text&longUrl='; 
c_url += document.location.href; 
//注意下面只需一个问号,不用具体的函数名 
c_url += '&jsonp=?' 
//注意是getJSON 哦 
$.getJSON(c_url, function(data){ 
alert(data); 
}); 
}); 
</script>

哈哈,是不是很简便呢?下面就用这个实现为我们的文章添加自动缩短网址的功能吧:
<script type="text/javascript"> 
$(function(){ 
c_url = 'http://s8.hk:8088/s8/s?format=text&longUrl='; 
c_url += document.location.href; 
//注意下面只需一个问号,不用具体的函数名 
c_url += '&jsonp=?' 
$.getJSON(c_url, function(data){ 
//这里要这么处理、放到哪里就看你自己喜欢咯.而且这还和你博客使用的模板有关的哦 
$("<div>本文短址:</div>").css("font-weight", "normal") 
.css("font-size", "12px") 
.append($("<a>"+data+"</a>").attr("href", data)) 
.appendTo(".post .postTitle"); 
}); 
}); 
</script>

OK,打完收工。Enjoy it!
再多说几句,在twitter上很多还是用bit.ly、j.mp等国外的短址服务,墙得厉害,每次看不到很郁闷。尽量不要用那些墙得厉害的吧。
Javascript 相关文章推荐
用js实现随机返回数组的一个元素
Aug 13 Javascript
jQuery中:contains选择器用法实例
Dec 30 Javascript
AngularJS 2.0入门权威指南
Oct 08 Javascript
详解Angularjs 如何自定义Img的ng-load 事件
Feb 15 Javascript
详解Angular 4.x NgIf 的用法
May 22 Javascript
基于 webpack2 实现的多入口项目脚手架详解
Jun 26 Javascript
微信小程序promsie.all和promise顺序执行
Oct 27 Javascript
js最简单的双向绑定实例讲解
Jan 02 Javascript
Vue2.0结合webuploader实现文件分片上传功能
Mar 09 Javascript
Angular6 正则表达式允许输入部分中文字符
Sep 10 Javascript
node 版本切换的实现
Feb 02 Javascript
vuejs实现下拉框菜单选择
Oct 23 Javascript
前淘宝前端开发工程师阿当的PPT中有JS技术理念问题
Jan 15 #Javascript
20个非常有用的PHP类库 加速php开发
Jan 15 #Javascript
javascript 特性检测并非浏览器检测
Jan 15 #Javascript
javascript 构建一个xmlhttp对象池合理创建和使用xmlhttp对象
Jan 15 #Javascript
extjs 为某个事件设置拦截器
Jan 15 #Javascript
利用onresize使得div可以随着屏幕大小而自适应的代码
Jan 15 #Javascript
javascript 不间断的图片滚动并可点击
Jan 15 #Javascript
You might like
如何使用PHP中的字符串函数
2006/10/09 PHP
CakePHP去除默认显示的标题及图标的方法
2008/10/22 PHP
基于HTTP长连接的&quot;服务器推&quot;技术的php 简易聊天室
2009/10/31 PHP
PHP读取XML值的代码(推荐)
2011/01/01 PHP
php强制下载类型的实现代码
2011/04/21 PHP
php实现XML和数组的相互转化功能示例
2017/02/08 PHP
PHP重置数组为连续数字索引的几种方式总结
2018/03/12 PHP
laravel 修改.htaccess文件 重定向public的解决方法
2019/10/12 PHP
JS调试必备的5个debug技巧
2014/03/07 Javascript
JavaScript编程的10个实用小技巧
2014/04/18 Javascript
使用jQuery实现返回顶部
2015/01/26 Javascript
学习JavaScript设计模式(封装)
2015/11/26 Javascript
jQuery1.9.1源码分析系列(十六)ajax之ajax框架
2015/12/04 Javascript
JavaScript组件开发完整示例
2015/12/15 Javascript
检查表单元素的值是否为空的实例代码
2016/06/16 Javascript
vue-router 学习快速入门
2017/03/01 Javascript
微信公众号H5支付接口调用方法
2019/01/10 Javascript
[06:35]2014DOTA2国际邀请赛 老男孩梦圆西雅图中国军团世界最强
2014/07/22 DOTA
Python入门教程之if语句的用法
2015/05/14 Python
python调用Delphi写的Dll代码示例
2017/12/05 Python
浅析Git版本控制器使用
2017/12/10 Python
简单的python协同过滤程序实例代码
2018/01/31 Python
Python实现获取nginx服务器ip及流量统计信息功能示例
2018/05/18 Python
tensorflow 加载部分变量的实例讲解
2018/07/27 Python
python opencv根据颜色进行目标检测的方法示例
2020/01/15 Python
matplotlib grid()设置网格线外观的实现
2021/02/22 Python
Myprotein瑞士官方网站:运动营养和健身网上商店
2019/09/25 全球购物
戛纳奢侈品商店:Jacques Loup法国
2019/11/04 全球购物
《狮子和兔子》教学反思
2014/03/02 职场文书
开展党的群众路线教育实践活动剖析材料
2014/10/13 职场文书
工作失职检讨书(精华篇)
2014/10/15 职场文书
保证书格式
2015/01/16 职场文书
python3读取文件指定行的三种方法
2021/05/24 Python
Django+Celery实现定时任务的示例
2021/06/23 Python
yyds什么意思?90后已经听不懂00后讲话了……
2022/02/03 杂记
Nginx反向代理、重定向
2022/04/13 Servers