跨域请求的完美解决方法(JSONP, CORS)


Posted in Javascript onJune 12, 2016

一个众所周知的问题,Ajax直接请求普通文件存在跨域无权限访问的问题。解决方法有JSONP,Flash等等。

JSONP

我们发现,Web页面上调用js文件时不受是否跨域的影响,凡是拥有"src"这个属性的标签都拥有跨域的能力,比如<script>、<img>、<iframe>。那就是说如果要跨域访问数据,就服务端只能把数据放在js格式的文件里。恰巧我们知道JSON可以简洁的描述复杂数据,而且JSON还被js原生支持,所以在客户端几乎可以随心所欲的处理这种格式的数据。然后客户端就可以通过与调用脚本一模一样的方式,来调用跨域服务器上动态生成的js格式文件。客户端在对JSON文件调用成功之后,也就获得了自己所需的数据。这就形成了JSONP的基本概念。允许用户传递一个callback参数给服务端,然后服务端返回数据时会将这个callback参数作为函数名来包裹住JSON数据,这样客户端就可以随意定制自己的函数来自动处理返回数据了。

jQuery支持JSONP的调用。在另外的一个域名中指定好回调函数名称,就可以用下面的形式来就加载JSON数据。

url?callback=?
jQuery.getJSON(url + "&callback=?", function(data) { 
 alert(data.a + data.b); 
});

服务端当然也要提供JSONP的支持,其实只要提供读写callback这个params就可以了。

跨域资源共享(CORS)

Cross-Origin Resource Sharing (CORS) 是W3c工作草案,它定义了在跨域访问资源时浏览器和服务器之间如何通信。CORS背后的基本思想是使用自定义的HTTP头部允许浏览器和服务器相互了解对方,从而决定请求或响应成功与否。

CORS与JSONP相比,更为先进、方便和可靠。

1、 JSONP只能实现GET请求,而CORS支持所有类型的HTTP请求。

2、 使用CORS,开发者可以使用普通的XMLHttpRequest发起请求和获得数据,比起JSONP有更好的错误处理。

3、 JSONP主要被老的浏览器支持,它们往往不支持CORS,而绝大多数现代浏览器都已经支持了CORS。

对一个简单的请求,没有自定义头部,要么使用GET,要么使用POST,它的主体是text/plain,请求用一个名叫Orgin的额外的头部发送。Origin头部包含请求页面的头部(协议,域名,端口),这样服务器可以很容易的决定它是否应该提供响应。

服务器端对于CORS的支持,主要就是通过设置Access-Control-Allow-Origin来进行的。

Header set Access-Control-Allow-Origin * 

为了防止XSS攻击我们的服务器, 我们可以限制域,比如

Access-Control-Allow-Origin: https://3water.com

很多服务都已经提供了CORS支持,比如 AWS 支持跨域资源分享功能CORS,向S3上传不需要代理。

以上这篇跨域请求的完美解决方法(JSONP, CORS)就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持三水点靠木。

Javascript 相关文章推荐
javascript中常用编程知识
Apr 08 Javascript
javascript字符串循环匹配实例分析
Jul 17 Javascript
jquery实现简单实用的弹出层效果代码
Oct 15 Javascript
jQuery设置Easyui校验规则(推荐)
Nov 21 Javascript
基于JavaScript实现的折半查找算法示例
Apr 14 Javascript
vue-video-player 通过自定义按钮组件实现全屏切换效果【推荐】
Aug 29 Javascript
Vue实现表格中对数据进行转换、处理的方法
Sep 06 Javascript
详解JS判断页面是在手机端还是在PC端打开的方法
Apr 26 Javascript
vue router动态路由设置参数可选问题
Aug 21 Javascript
JavaScript的console命令使用实例
Dec 03 Javascript
如何使用three.js 制作一个三维的推箱子游戏
Jul 29 Javascript
vue报错function () { [native code] },无法出现我们想要的内容 Unknown custom element
Apr 11 Vue.js
浅谈jquery的map()和each()方法
Jun 12 #Javascript
Jquery 自定义事件实现发布/订阅的简单实例
Jun 12 #Javascript
Bootstrap布局组件教程之Bootstrap下拉菜单
Jun 12 #Javascript
使用Script元素发送JSONP请求的方法
Jun 12 #Javascript
JavaScript获取IP获取的是IPV6 如何校验
Jun 12 #Javascript
Bootstrap弹出框(modal)垂直居中的问题及解决方案详解
Jun 12 #Javascript
Javascript简写条件语句(推荐)
Jun 12 #Javascript
You might like
实用函数9
2007/11/08 PHP
用PHP读取flv文件的播放时间长度
2009/09/03 PHP
PHP substr 截取字符串出现乱码问题解决方法[utf8与gb2312]
2011/12/16 PHP
Cookie 小记
2010/04/01 Javascript
原生js实现跨浏览器获取鼠标按键的值
2013/04/08 Javascript
简略说明Javascript中的= =(等于)与= = =(全等于)区别
2013/04/16 Javascript
Jquery原生态实现表格header头随滚动条滚动而滚动
2014/03/18 Javascript
NodeJS学习笔记之(Url,QueryString,Path)模块
2015/01/13 NodeJs
jQuery随机密码生成的方法
2015/03/09 Javascript
jquery attr()设置和获取属性值实例教程
2016/09/25 Javascript
Vue.js实现移动端短信验证码功能
2017/03/29 Javascript
微信小程序 setData使用方法及常用错误解决办法
2017/05/11 Javascript
MVVM 双向绑定的实现代码
2018/06/21 Javascript
vue实现学生录入系统之添加删除功能
2018/07/11 Javascript
Angular4 组件通讯方法大全(推荐)
2018/07/12 Javascript
JavaScript之解构赋值的理解
2019/01/30 Javascript
在vue中通过render函数给子组件设置ref操作
2020/11/17 Vue.js
js实现验证码干扰(静态)
2021/02/22 Javascript
[01:03:00]DOTA2上海特级锦标赛A组败者赛 EHOME VS CDEC第一局
2016/02/25 DOTA
[01:57]2016完美“圣”典风云人物:国士无双专访
2016/12/04 DOTA
[57:59]EG vs Secret 2018国际邀请赛淘汰赛BO3 第一场 8.22
2018/08/23 DOTA
[48:00]EG vs LGD 2018国际邀请赛淘汰赛BO3 第二场 8.26
2018/08/29 DOTA
Python使用正则匹配实现抓图代码分享
2015/04/02 Python
Python基于numpy灵活定义神经网络结构的方法
2017/08/19 Python
Django项目中model的数据处理以及页面交互方法
2018/05/30 Python
pytorch中tensor的合并与截取方法
2018/07/26 Python
Python数据预处理之数据规范化(归一化)示例
2019/01/08 Python
Python+Appium实现自动化清理微信僵尸好友的方法
2021/02/04 Python
CSS3中Animation属性的使用详解
2015/08/06 HTML / CSS
英语专业大学生求职简历的自我评价
2013/10/18 职场文书
机械电子工程专业推荐信范文
2013/11/20 职场文书
学习雷锋做美德少年寄语大全
2014/04/09 职场文书
股份合作协议书
2014/09/10 职场文书
志愿者爱心公益活动策划方案
2014/09/15 职场文书
2015年社区重阳节活动总结
2015/07/30 职场文书
python装饰器代码解析
2022/03/23 Python