跨域请求的完美解决方法(JSONP, CORS)


Posted in Javascript onJune 12, 2016

一个众所周知的问题,Ajax直接请求普通文件存在跨域无权限访问的问题。解决方法有JSONP,Flash等等。

JSONP

我们发现,Web页面上调用js文件时不受是否跨域的影响,凡是拥有"src"这个属性的标签都拥有跨域的能力,比如<script>、<img>、<iframe>。那就是说如果要跨域访问数据,就服务端只能把数据放在js格式的文件里。恰巧我们知道JSON可以简洁的描述复杂数据,而且JSON还被js原生支持,所以在客户端几乎可以随心所欲的处理这种格式的数据。然后客户端就可以通过与调用脚本一模一样的方式,来调用跨域服务器上动态生成的js格式文件。客户端在对JSON文件调用成功之后,也就获得了自己所需的数据。这就形成了JSONP的基本概念。允许用户传递一个callback参数给服务端,然后服务端返回数据时会将这个callback参数作为函数名来包裹住JSON数据,这样客户端就可以随意定制自己的函数来自动处理返回数据了。

jQuery支持JSONP的调用。在另外的一个域名中指定好回调函数名称,就可以用下面的形式来就加载JSON数据。

url?callback=?
jQuery.getJSON(url + "&callback=?", function(data) { 
 alert(data.a + data.b); 
});

服务端当然也要提供JSONP的支持,其实只要提供读写callback这个params就可以了。

跨域资源共享(CORS)

Cross-Origin Resource Sharing (CORS) 是W3c工作草案,它定义了在跨域访问资源时浏览器和服务器之间如何通信。CORS背后的基本思想是使用自定义的HTTP头部允许浏览器和服务器相互了解对方,从而决定请求或响应成功与否。

CORS与JSONP相比,更为先进、方便和可靠。

1、 JSONP只能实现GET请求,而CORS支持所有类型的HTTP请求。

2、 使用CORS,开发者可以使用普通的XMLHttpRequest发起请求和获得数据,比起JSONP有更好的错误处理。

3、 JSONP主要被老的浏览器支持,它们往往不支持CORS,而绝大多数现代浏览器都已经支持了CORS。

对一个简单的请求,没有自定义头部,要么使用GET,要么使用POST,它的主体是text/plain,请求用一个名叫Orgin的额外的头部发送。Origin头部包含请求页面的头部(协议,域名,端口),这样服务器可以很容易的决定它是否应该提供响应。

服务器端对于CORS的支持,主要就是通过设置Access-Control-Allow-Origin来进行的。

Header set Access-Control-Allow-Origin * 

为了防止XSS攻击我们的服务器, 我们可以限制域,比如

Access-Control-Allow-Origin: https://3water.com

很多服务都已经提供了CORS支持,比如 AWS 支持跨域资源分享功能CORS,向S3上传不需要代理。

以上这篇跨域请求的完美解决方法(JSONP, CORS)就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持三水点靠木。

Javascript 相关文章推荐
基于jquery的滚动鼠标放大缩小图片效果
Oct 27 Javascript
百度地图api如何使用
Aug 03 Javascript
Bootstrap入门书籍之(零)Bootstrap简介
Feb 17 Javascript
jQuery Plupload上传插件的使用
Apr 19 jQuery
详解如何将angular-ui的图片轮播组件封装成一个指令
May 09 Javascript
vue2组件之select2调用的示例代码
Oct 12 Javascript
vue.js 中使用(...)运算符报错的解决方法
Aug 09 Javascript
vue-cli整合vuex的时候,修改actions和mutations,实现热部署的方法
Sep 19 Javascript
详解vue2.6插槽更新v-slot用法总结
Mar 09 Javascript
vue keep-alive列表页缓存 详情页返回上一页不刷新,定位到之前位置
Nov 26 Javascript
mpvue 项目初始化及实现授权登录的实现方法
Jul 20 Javascript
详解vue 中 scoped 样式作用域的规则
Sep 14 Javascript
浅谈jquery的map()和each()方法
Jun 12 #Javascript
Jquery 自定义事件实现发布/订阅的简单实例
Jun 12 #Javascript
Bootstrap布局组件教程之Bootstrap下拉菜单
Jun 12 #Javascript
使用Script元素发送JSONP请求的方法
Jun 12 #Javascript
JavaScript获取IP获取的是IPV6 如何校验
Jun 12 #Javascript
Bootstrap弹出框(modal)垂直居中的问题及解决方案详解
Jun 12 #Javascript
Javascript简写条件语句(推荐)
Jun 12 #Javascript
You might like
PHP写UltraEdit插件脚本实现方法
2011/12/26 PHP
用PHP实现 上一篇、下一篇的代码
2012/09/29 PHP
PHP获取某个月最大天数(最后一天)的方法
2015/07/29 PHP
PHP大神的十大优良习惯
2016/09/14 PHP
Javascript类库的顶层对象名用户体验分析
2010/10/24 Javascript
JS获取浏览器版本及名称实现函数
2013/04/02 Javascript
jquery.cookie.js使用指南
2015/01/05 Javascript
使用postMesssage()实现iframe跨域页面间的信息传递
2016/03/29 Javascript
Bootstrap教程JS插件弹出框学习笔记分享
2016/05/17 Javascript
聊一聊JS中this的指向问题
2016/06/17 Javascript
jQuery Easyui Datagrid实现单行的上移下移及保存移动的结果
2016/08/15 Javascript
基于Three.js插件制作360度全景图
2016/11/29 Javascript
javascript实现去除HTML标签的方法
2016/12/26 Javascript
javascript 使用正则test( )第一次是 true,第二次是false
2017/02/22 Javascript
分享ES6的7个实用技巧
2018/01/18 Javascript
vue动态路由配置及路由传参的方式
2018/05/23 Javascript
一个Vue视频媒体多段裁剪组件的实现示例
2018/08/09 Javascript
详解vue 命名视图
2019/08/14 Javascript
layui的数据表格+springmvc实现搜索功能的例子
2019/09/28 Javascript
jquery轻量级数字动画插件countUp.js使用详解
2019/10/17 jQuery
Python使用正则表达式获取网页中所需要的信息
2018/01/29 Python
OpenCV+python手势识别框架和实例讲解
2018/08/03 Python
python生成九宫格图片
2018/11/19 Python
Django应用程序入口WSGIHandler源码解析
2019/08/05 Python
基于python3抓取pinpoint应用信息入库
2020/01/08 Python
在TensorFlow中屏蔽warning的方式
2020/02/04 Python
css3 仿写阿里云水纹效果的示例代码
2018/02/10 HTML / CSS
Html5元素及基本语法详解
2016/08/02 HTML / CSS
丹麦优惠购物网站:PLUSSHOP
2019/03/24 全球购物
《天游峰的扫路人》教学反思
2014/04/25 职场文书
社会调查研究计划书
2014/05/01 职场文书
支行行长竞聘演讲稿
2014/05/15 职场文书
群众路线剖析材料范文
2014/10/09 职场文书
余世维讲座观后感
2015/06/11 职场文书
详解python字符串驻留技术
2021/05/21 Python
Win11怎么跳过联网验机 ?Win11跳过联网验机激活教程
2022/04/05 数码科技