


Was ist domänenübergreifend? Wie viele Implementierungsformen gibt es für Cross-Domain?
Domänenübergreifend kommt in js häufig vor und wird in diesem Artikel ausführlich erläutert.
Die Same-Origin-Richtlinie ist ein guter Sicherheitsmechanismus, aber manchmal müssen wir Daten abrufen oder mit verschiedenen Domänen interagieren. Zu diesem Zeitpunkt verursacht die Same-Origin-Richtlinie Hindernisse.
Domänenübergreifend soll die Übertragung und Interaktion von Dateninformationen aus verschiedenen Quellen realisiert werden.
Es gibt mehrere Möglichkeiten, domänenübergreifend zu erreichen:
1.JSONP
JSONP ist die Abkürzung für JSON mit Auffüllung (parametrisches JSON) und eine neue Anwendungsmethode von JSON.
Die Implementierung von JSONP basiert auf der Verwendung dynamischer <script>-Elemente, da <script> nicht durch die Same-Origin-Richtlinie eingeschränkt ist und die Möglichkeit hat, Ressourcen aus anderen Domänen zu laden: <br/>Anfrage durch <script> Gibt ein JSONP zurück</script>
<script src=""http://freegeoip.net/json/?callback=handleResponse></script>
Das zurückgegebene JSONP besteht aus zwei Teilen: Callback-Funktion und JSON-Daten
handleResponse(JSON)
Wie durch angefordert Das <script>-Tag Die Daten werden als JS-Code ausgeführt, sodass die Rückruffunktion die JSON-Daten verarbeitet. In diesem Beispiel ist die Rückruffunktion handleResponse. Normalerweise wird der Name der Rückruffunktion als Parameter in die Anforderungs-URL geschrieben und die Rückruffunktion lokal definiert. <br/>Nachteile: JSONP lädt Code von anderen Domänen zur Ausführung. Wenn andere Domänen nicht sicher sind, enthält die Antwort wahrscheinlich schädlichen Code. Derzeit gibt es keine andere Möglichkeit, dies zu tun, als auf die Verwendung von JSONP zu verzichten Die Sicherheit der Datenquelle muss gewährleistet sein. <br/>2.CORS<br/>CORS (Cross-Origin Resource Sharing, domänenübergreifende Ressourcenfreigabe) ist eine Methode für domänenübergreifende Ajax-Anfragen. Sie definiert, wie der Browser und der Server kommunizieren sollen, wenn domänenübergreifende Ressourcen vorhanden sein müssen zugegriffen. <br/>Die Grundidee von CORS besteht darin, definierte HTTP-Header zu verwenden, um dem Browser die Kommunikation mit dem Server zu ermöglichen, um zu bestimmen, ob die Anfrage oder Antwort erfolgreich sein soll. <br/>CORS ist in einfache Anfragen und komplexe Anfragen unterteilt <br/> Eine einfache Anfrage, die die folgenden zwei Bedingungen gleichzeitig erfüllt, ist eine einfache Anfrage: <br/>1 Die Anfragemethode ist eine von get, post und head ; <br/>2. Die Informationen im Anforderungsheader überschreiten nicht die folgenden Felder: Accept, Accept-Language, Last-Event-ID und Content-Type sind auf drei Werte beschränkt: application/x-www-form -urlencoded, multipart/form-data, text/plain<br/>Einfaches Anfragebeispiel:<br/>Wenn wir eine einfache Anfrage über Domänen hinweg senden, wird ein Origin-Header definiert, um die Quelle der Anfrage anzugeben</script>
Oring: http://www.baidu.com // Geben Sie an, dass diese Anfrage von http://www.baidu.com ausgegeben wird
Wenn der Server der Meinung ist, dass diese Anfrage akzeptabel ist, wird er dies tun Geben Sie dasselbe im Access-Control-Allow-Origin-Header zurück (vorausgesetzt, es handelt sich um eine öffentliche Ressource, können Sie „*“ zurückgeben)
Access-Control-Allow-Origin: http://www .baidu.com
Wenn dies nicht der Fall ist Wenn der Header oder die Quellinformationen des Headers nicht übereinstimmen, fängt der Browser die zurückgegebene Antwort ab.
Mit Ausnahme einfacher Anfragen handelt es sich bei allen um komplexe Anfragen.
Komplexe Anfragen ähneln einfachen Anfragen, mit der Ausnahme, dass vor dem Senden einer formellen Anfrage eine Preflight-Anfrage gesendet wird, um zu bestätigen, ob die aktuelle Domäne innerhalb des Berechtigungsbereichs des Servers liegt und der Server kann es akzeptieren. Welche HTTP-Header-Informationen, Anforderungsmethode, Datentyp usw. Die formelle Kommunikation beginnt erst, wenn die Erlaubnis vorliegt.
Im Folgenden sind die Preflight-Anfrage-Header und Antwort-Header aufgeführt
//Dies ist ein Preflight-Anfrage-Header. OPTIONS /cors HTTP/1.1 //Beachten Sie, dass die Anfrage Optionen zurückgibt: https://api. qiutc .me //Anforderungsquelle; Access-Control-Request-Method: PUT // Anforderungsmethode Access-Control-Request-Headers: X-Custom-Header //Anforderungsheader zusätzliche Informationen; Host: api.qiutc.com
Accept-Language: en-US
Verbindung: keep-alive
User-Agent: Mozilla/5.0...
//Dies ist ein Preflight-Antwortheader HTTP/1.1 200 OKDatum: Mo, 01. Dez 2008 01:15:39 GMT
Server: Apache/2.0.61 (Unix)
Access-Control-Allow-Origin: https://api.qiutc.meAccess-Control-Allow-Methods: GET, POST , PUT //Zeigt alle vom Server unterstützten domänenübergreifenden Methoden an. Access-Control-Allow-Headers: X-Custom-Header //Zeigt zusätzliche vom Server unterstützte Anforderungsheader an. Content-Type: text/html; -Encoding: gzip
Content-Length: 0Keep-Alive: timeout=2, max=100Connection: Keep-Alive
Content-Type: text/plain
In diesem Artikel wird domänenübergreifend ausführlich erläutert Weitere verwandte Themen finden Sie auf der chinesischen PHP-Website.
Verwandte Empfehlungen:
Zusammenfassung von Funktionsereignissen
Verwandtes Verständnis regulärer Ausdrücke
Verwendung davon in Javascript
Das obige ist der detaillierte Inhalt vonWas ist domänenübergreifend? Wie viele Implementierungsformen gibt es für Cross-Domain?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Python eignet sich besser für Anfänger mit einer reibungslosen Lernkurve und einer kurzen Syntax. JavaScript ist für die Front-End-Entwicklung mit einer steilen Lernkurve und einer flexiblen Syntax geeignet. 1. Python-Syntax ist intuitiv und für die Entwicklung von Datenwissenschaften und Back-End-Entwicklung geeignet. 2. JavaScript ist flexibel und in Front-End- und serverseitiger Programmierung weit verbreitet.

Python und JavaScript haben ihre eigenen Vor- und Nachteile in Bezug auf Gemeinschaft, Bibliotheken und Ressourcen. 1) Die Python-Community ist freundlich und für Anfänger geeignet, aber die Front-End-Entwicklungsressourcen sind nicht so reich wie JavaScript. 2) Python ist leistungsstark in Bibliotheken für Datenwissenschaft und maschinelles Lernen, während JavaScript in Bibliotheken und Front-End-Entwicklungsbibliotheken und Frameworks besser ist. 3) Beide haben reichhaltige Lernressourcen, aber Python eignet sich zum Beginn der offiziellen Dokumente, während JavaScript mit Mdnwebdocs besser ist. Die Wahl sollte auf Projektbedürfnissen und persönlichen Interessen beruhen.

Die Verschiebung von C/C zu JavaScript erfordert die Anpassung an dynamische Typisierung, Müllsammlung und asynchrone Programmierung. 1) C/C ist eine statisch typisierte Sprache, die eine manuelle Speicherverwaltung erfordert, während JavaScript dynamisch eingegeben und die Müllsammlung automatisch verarbeitet wird. 2) C/C muss in den Maschinencode kompiliert werden, während JavaScript eine interpretierte Sprache ist. 3) JavaScript führt Konzepte wie Verschlüsse, Prototypketten und Versprechen ein, die die Flexibilität und asynchrone Programmierfunktionen verbessern.

Unterschiedliche JavaScript -Motoren haben unterschiedliche Auswirkungen beim Analysieren und Ausführen von JavaScript -Code, da sich die Implementierungsprinzipien und Optimierungsstrategien jeder Engine unterscheiden. 1. Lexikalanalyse: Quellcode in die lexikalische Einheit umwandeln. 2. Grammatikanalyse: Erzeugen Sie einen abstrakten Syntaxbaum. 3. Optimierung und Kompilierung: Generieren Sie den Maschinencode über den JIT -Compiler. 4. Führen Sie aus: Führen Sie den Maschinencode aus. V8 Engine optimiert durch sofortige Kompilierung und versteckte Klasse.

Zu den Anwendungen von JavaScript in der realen Welt gehören die serverseitige Programmierung, die Entwicklung mobiler Anwendungen und das Internet der Dinge. Die serverseitige Programmierung wird über node.js realisiert, die für die hohe gleichzeitige Anfrageverarbeitung geeignet sind. 2. Die Entwicklung der mobilen Anwendungen erfolgt durch reaktnative und unterstützt die plattformübergreifende Bereitstellung. 3.. Wird für die Steuerung von IoT-Geräten über die Johnny-Five-Bibliothek verwendet, geeignet für Hardware-Interaktion.

Ich habe eine funktionale SaaS-Anwendung mit mehreren Mandanten (eine EdTech-App) mit Ihrem täglichen Tech-Tool erstellt und Sie können dasselbe tun. Was ist eine SaaS-Anwendung mit mehreren Mietern? Mit Multi-Tenant-SaaS-Anwendungen können Sie mehrere Kunden aus einem Sing bedienen

Dieser Artikel zeigt die Frontend -Integration mit einem Backend, das durch die Genehmigung gesichert ist und eine funktionale edtech SaaS -Anwendung unter Verwendung von Next.js. erstellt. Die Frontend erfasst Benutzerberechtigungen zur Steuerung der UI-Sichtbarkeit und stellt sicher, dass API-Anfragen die Rollenbasis einhalten

JavaScript ist die Kernsprache der modernen Webentwicklung und wird für seine Vielfalt und Flexibilität häufig verwendet. 1) Front-End-Entwicklung: Erstellen Sie dynamische Webseiten und einseitige Anwendungen durch DOM-Operationen und moderne Rahmenbedingungen (wie React, Vue.js, Angular). 2) Serverseitige Entwicklung: Node.js verwendet ein nicht blockierendes E/A-Modell, um hohe Parallelitäts- und Echtzeitanwendungen zu verarbeiten. 3) Entwicklung von Mobil- und Desktop-Anwendungen: Die plattformübergreifende Entwicklung wird durch reaktnative und elektronen zur Verbesserung der Entwicklungseffizienz realisiert.


Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

DVWA
Damn Vulnerable Web App (DVWA) ist eine PHP/MySQL-Webanwendung, die sehr anfällig ist. Seine Hauptziele bestehen darin, Sicherheitsexperten dabei zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen, Webentwicklern dabei zu helfen, den Prozess der Sicherung von Webanwendungen besser zu verstehen, und Lehrern/Schülern dabei zu helfen, in einer Unterrichtsumgebung Webanwendungen zu lehren/lernen Sicherheit. Das Ziel von DVWA besteht darin, einige der häufigsten Web-Schwachstellen über eine einfache und unkomplizierte Benutzeroberfläche mit unterschiedlichen Schwierigkeitsgraden zu üben. Bitte beachten Sie, dass diese Software

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

MantisBT
Mantis ist ein einfach zu implementierendes webbasiertes Tool zur Fehlerverfolgung, das die Fehlerverfolgung von Produkten unterstützen soll. Es erfordert PHP, MySQL und einen Webserver. Schauen Sie sich unsere Demo- und Hosting-Services an.

SublimeText3 Englische Version
Empfohlen: Win-Version, unterstützt Code-Eingabeaufforderungen!

mPDF
mPDF ist eine PHP-Bibliothek, die PDF-Dateien aus UTF-8-codiertem HTML generieren kann. Der ursprüngliche Autor, Ian Back, hat mPDF geschrieben, um PDF-Dateien „on the fly“ von seiner Website auszugeben und verschiedene Sprachen zu verarbeiten. Es ist langsamer und erzeugt bei der Verwendung von Unicode-Schriftarten größere Dateien als Originalskripte wie HTML2FPDF, unterstützt aber CSS-Stile usw. und verfügt über viele Verbesserungen. Unterstützt fast alle Sprachen, einschließlich RTL (Arabisch und Hebräisch) und CJK (Chinesisch, Japanisch und Koreanisch). Unterstützt verschachtelte Elemente auf Blockebene (wie P, DIV),