suchen
HeimWeb-Frontendjs-TutorialWas ist domänenübergreifend? Wie viele Implementierungsformen gibt es für Cross-Domain?

Domänenübergreifend kommt in js häufig vor und wird in diesem Artikel ausführlich erläutert.

Die Same-Origin-Richtlinie ist ein guter Sicherheitsmechanismus, aber manchmal müssen wir Daten abrufen oder mit verschiedenen Domänen interagieren. Zu diesem Zeitpunkt verursacht die Same-Origin-Richtlinie Hindernisse.
Domänenübergreifend soll die Übertragung und Interaktion von Dateninformationen aus verschiedenen Quellen realisiert werden.
Es gibt mehrere Möglichkeiten, domänenübergreifend zu erreichen:
1.JSONP
JSONP ist die Abkürzung für JSON mit Auffüllung (parametrisches JSON) und eine neue Anwendungsmethode von JSON.
Die Implementierung von JSONP basiert auf der Verwendung dynamischer <script>-Elemente, da <script> nicht durch die Same-Origin-Richtlinie eingeschränkt ist und die Möglichkeit hat, Ressourcen aus anderen Domänen zu laden: <br/>Anfrage durch <script> Gibt ein JSONP zurück</script>

<script src=""http://freegeoip.net/json/?callback=handleResponse></script>

Das zurückgegebene JSONP besteht aus zwei Teilen: Callback-Funktion und JSON-Daten

handleResponse(JSON)

Wie durch angefordert Das <script>-Tag Die Daten werden als JS-Code ausgeführt, sodass die Rückruffunktion die JSON-Daten verarbeitet. In diesem Beispiel ist die Rückruffunktion handleResponse. Normalerweise wird der Name der Rückruffunktion als Parameter in die Anforderungs-URL geschrieben und die Rückruffunktion lokal definiert. <br/>Nachteile: JSONP lädt Code von anderen Domänen zur Ausführung. Wenn andere Domänen nicht sicher sind, enthält die Antwort wahrscheinlich schädlichen Code. Derzeit gibt es keine andere Möglichkeit, dies zu tun, als auf die Verwendung von JSONP zu verzichten Die Sicherheit der Datenquelle muss gewährleistet sein. <br/>2.CORS<br/>CORS (Cross-Origin Resource Sharing, domänenübergreifende Ressourcenfreigabe) ist eine Methode für domänenübergreifende Ajax-Anfragen. Sie definiert, wie der Browser und der Server kommunizieren sollen, wenn domänenübergreifende Ressourcen vorhanden sein müssen zugegriffen. <br/>Die Grundidee von CORS besteht darin, definierte HTTP-Header zu verwenden, um dem Browser die Kommunikation mit dem Server zu ermöglichen, um zu bestimmen, ob die Anfrage oder Antwort erfolgreich sein soll. <br/>CORS ist in einfache Anfragen und komplexe Anfragen unterteilt <br/> Eine einfache Anfrage, die die folgenden zwei Bedingungen gleichzeitig erfüllt, ist eine einfache Anfrage: <br/>1 Die Anfragemethode ist eine von get, post und head ; <br/>2. Die Informationen im Anforderungsheader überschreiten nicht die folgenden Felder: Accept, Accept-Language, Last-Event-ID und Content-Type sind auf drei Werte beschränkt: application/x-www-form -urlencoded, multipart/form-data, text/plain<br/>Einfaches Anfragebeispiel:<br/>Wenn wir eine einfache Anfrage über Domänen hinweg senden, wird ein Origin-Header definiert, um die Quelle der Anfrage anzugeben</script>

Oring: http://www.baidu.com // Geben Sie an, dass diese Anfrage von http://www.baidu.com ausgegeben wird

Wenn der Server der Meinung ist, dass diese Anfrage akzeptabel ist, wird er dies tun Geben Sie dasselbe im Access-Control-Allow-Origin-Header zurück (vorausgesetzt, es handelt sich um eine öffentliche Ressource, können Sie „*“ zurückgeben)

Access-Control-Allow-Origin: http://www .baidu.com

Wenn dies nicht der Fall ist Wenn der Header oder die Quellinformationen des Headers nicht übereinstimmen, fängt der Browser die zurückgegebene Antwort ab.
Mit Ausnahme einfacher Anfragen handelt es sich bei allen um komplexe Anfragen.
Komplexe Anfragen ähneln einfachen Anfragen, mit der Ausnahme, dass vor dem Senden einer formellen Anfrage eine Preflight-Anfrage gesendet wird, um zu bestätigen, ob die aktuelle Domäne innerhalb des Berechtigungsbereichs des Servers liegt und der Server kann es akzeptieren. Welche HTTP-Header-Informationen, Anforderungsmethode, Datentyp usw. Die formelle Kommunikation beginnt erst, wenn die Erlaubnis vorliegt.
Im Folgenden sind die Preflight-Anfrage-Header und Antwort-Header aufgeführt

//Dies ist ein Preflight-Anfrage-Header. OPTIONS /cors HTTP/1.1 //Beachten Sie, dass die Anfrage Optionen zurückgibt: https://api. qiutc .me //Anforderungsquelle; Access-Control-Request-Method: PUT // Anforderungsmethode Access-Control-Request-Headers: X-Custom-Header //Anforderungsheader zusätzliche Informationen; Host: api.qiutc.com
Accept-Language: en-US
Verbindung: keep-alive
User-Agent: Mozilla/5.0...
//Dies ist ein Preflight-Antwortheader HTTP/1.1 200 OKDatum: Mo, 01. Dez 2008 01:15:39 GMT
Server: Apache/2.0.61 (Unix)
Access-Control-Allow-Origin: https://api.qiutc.meAccess-Control-Allow-Methods: GET, POST , PUT //Zeigt alle vom Server unterstützten domänenübergreifenden Methoden an. Access-Control-Allow-Headers: X-Custom-Header //Zeigt zusätzliche vom Server unterstützte Anforderungsheader an. Content-Type: text/html; -Encoding: gzip
Content-Length: 0Keep-Alive: timeout=2, max=100Connection: Keep-Alive
Content-Type: text/plain

In diesem Artikel wird domänenübergreifend ausführlich erläutert Weitere verwandte Themen finden Sie auf der chinesischen PHP-Website.

Verwandte Empfehlungen:

Zusammenfassung von Funktionsereignissen

Verwandtes Verständnis regulärer Ausdrücke

Verwendung davon in Javascript

Das obige ist der detaillierte Inhalt vonWas ist domänenübergreifend? Wie viele Implementierungsformen gibt es für Cross-Domain?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Python vs. JavaScript: Die Lernkurve und BenutzerfreundlichkeitPython vs. JavaScript: Die Lernkurve und BenutzerfreundlichkeitApr 16, 2025 am 12:12 AM

Python eignet sich besser für Anfänger mit einer reibungslosen Lernkurve und einer kurzen Syntax. JavaScript ist für die Front-End-Entwicklung mit einer steilen Lernkurve und einer flexiblen Syntax geeignet. 1. Python-Syntax ist intuitiv und für die Entwicklung von Datenwissenschaften und Back-End-Entwicklung geeignet. 2. JavaScript ist flexibel und in Front-End- und serverseitiger Programmierung weit verbreitet.

Python gegen JavaScript: Community, Bibliotheken und RessourcenPython gegen JavaScript: Community, Bibliotheken und RessourcenApr 15, 2025 am 12:16 AM

Python und JavaScript haben ihre eigenen Vor- und Nachteile in Bezug auf Gemeinschaft, Bibliotheken und Ressourcen. 1) Die Python-Community ist freundlich und für Anfänger geeignet, aber die Front-End-Entwicklungsressourcen sind nicht so reich wie JavaScript. 2) Python ist leistungsstark in Bibliotheken für Datenwissenschaft und maschinelles Lernen, während JavaScript in Bibliotheken und Front-End-Entwicklungsbibliotheken und Frameworks besser ist. 3) Beide haben reichhaltige Lernressourcen, aber Python eignet sich zum Beginn der offiziellen Dokumente, während JavaScript mit Mdnwebdocs besser ist. Die Wahl sollte auf Projektbedürfnissen und persönlichen Interessen beruhen.

Von C/C nach JavaScript: Wie alles funktioniertVon C/C nach JavaScript: Wie alles funktioniertApr 14, 2025 am 12:05 AM

Die Verschiebung von C/C zu JavaScript erfordert die Anpassung an dynamische Typisierung, Müllsammlung und asynchrone Programmierung. 1) C/C ist eine statisch typisierte Sprache, die eine manuelle Speicherverwaltung erfordert, während JavaScript dynamisch eingegeben und die Müllsammlung automatisch verarbeitet wird. 2) C/C muss in den Maschinencode kompiliert werden, während JavaScript eine interpretierte Sprache ist. 3) JavaScript führt Konzepte wie Verschlüsse, Prototypketten und Versprechen ein, die die Flexibilität und asynchrone Programmierfunktionen verbessern.

JavaScript -Engines: Implementierungen vergleichenJavaScript -Engines: Implementierungen vergleichenApr 13, 2025 am 12:05 AM

Unterschiedliche JavaScript -Motoren haben unterschiedliche Auswirkungen beim Analysieren und Ausführen von JavaScript -Code, da sich die Implementierungsprinzipien und Optimierungsstrategien jeder Engine unterscheiden. 1. Lexikalanalyse: Quellcode in die lexikalische Einheit umwandeln. 2. Grammatikanalyse: Erzeugen Sie einen abstrakten Syntaxbaum. 3. Optimierung und Kompilierung: Generieren Sie den Maschinencode über den JIT -Compiler. 4. Führen Sie aus: Führen Sie den Maschinencode aus. V8 Engine optimiert durch sofortige Kompilierung und versteckte Klasse.

Jenseits des Browsers: JavaScript in der realen WeltJenseits des Browsers: JavaScript in der realen WeltApr 12, 2025 am 12:06 AM

Zu den Anwendungen von JavaScript in der realen Welt gehören die serverseitige Programmierung, die Entwicklung mobiler Anwendungen und das Internet der Dinge. Die serverseitige Programmierung wird über node.js realisiert, die für die hohe gleichzeitige Anfrageverarbeitung geeignet sind. 2. Die Entwicklung der mobilen Anwendungen erfolgt durch reaktnative und unterstützt die plattformübergreifende Bereitstellung. 3.. Wird für die Steuerung von IoT-Geräten über die Johnny-Five-Bibliothek verwendet, geeignet für Hardware-Interaktion.

Erstellen einer SaaS-Anwendung mit mehreren Mietern mit Next.js (Backend Integration)Erstellen einer SaaS-Anwendung mit mehreren Mietern mit Next.js (Backend Integration)Apr 11, 2025 am 08:23 AM

Ich habe eine funktionale SaaS-Anwendung mit mehreren Mandanten (eine EdTech-App) mit Ihrem täglichen Tech-Tool erstellt und Sie können dasselbe tun. Was ist eine SaaS-Anwendung mit mehreren Mietern? Mit Multi-Tenant-SaaS-Anwendungen können Sie mehrere Kunden aus einem Sing bedienen

So erstellen Sie eine SaaS-Anwendung mit mehreren Mietern mit Next.js (Frontend Integration)So erstellen Sie eine SaaS-Anwendung mit mehreren Mietern mit Next.js (Frontend Integration)Apr 11, 2025 am 08:22 AM

Dieser Artikel zeigt die Frontend -Integration mit einem Backend, das durch die Genehmigung gesichert ist und eine funktionale edtech SaaS -Anwendung unter Verwendung von Next.js. erstellt. Die Frontend erfasst Benutzerberechtigungen zur Steuerung der UI-Sichtbarkeit und stellt sicher, dass API-Anfragen die Rollenbasis einhalten

JavaScript: Erforschung der Vielseitigkeit einer WebspracheJavaScript: Erforschung der Vielseitigkeit einer WebspracheApr 11, 2025 am 12:01 AM

JavaScript ist die Kernsprache der modernen Webentwicklung und wird für seine Vielfalt und Flexibilität häufig verwendet. 1) Front-End-Entwicklung: Erstellen Sie dynamische Webseiten und einseitige Anwendungen durch DOM-Operationen und moderne Rahmenbedingungen (wie React, Vue.js, Angular). 2) Serverseitige Entwicklung: Node.js verwendet ein nicht blockierendes E/A-Modell, um hohe Parallelitäts- und Echtzeitanwendungen zu verarbeiten. 3) Entwicklung von Mobil- und Desktop-Anwendungen: Die plattformübergreifende Entwicklung wird durch reaktnative und elektronen zur Verbesserung der Entwicklungseffizienz realisiert.

See all articles

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
4 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
4 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
4 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Chat -Befehle und wie man sie benutzt
4 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

DVWA

DVWA

Damn Vulnerable Web App (DVWA) ist eine PHP/MySQL-Webanwendung, die sehr anfällig ist. Seine Hauptziele bestehen darin, Sicherheitsexperten dabei zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen, Webentwicklern dabei zu helfen, den Prozess der Sicherung von Webanwendungen besser zu verstehen, und Lehrern/Schülern dabei zu helfen, in einer Unterrichtsumgebung Webanwendungen zu lehren/lernen Sicherheit. Das Ziel von DVWA besteht darin, einige der häufigsten Web-Schwachstellen über eine einfache und unkomplizierte Benutzeroberfläche mit unterschiedlichen Schwierigkeitsgraden zu üben. Bitte beachten Sie, dass diese Software

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

MantisBT

MantisBT

Mantis ist ein einfach zu implementierendes webbasiertes Tool zur Fehlerverfolgung, das die Fehlerverfolgung von Produkten unterstützen soll. Es erfordert PHP, MySQL und einen Webserver. Schauen Sie sich unsere Demo- und Hosting-Services an.

SublimeText3 Englische Version

SublimeText3 Englische Version

Empfohlen: Win-Version, unterstützt Code-Eingabeaufforderungen!

mPDF

mPDF

mPDF ist eine PHP-Bibliothek, die PDF-Dateien aus UTF-8-codiertem HTML generieren kann. Der ursprüngliche Autor, Ian Back, hat mPDF geschrieben, um PDF-Dateien „on the fly“ von seiner Website auszugeben und verschiedene Sprachen zu verarbeiten. Es ist langsamer und erzeugt bei der Verwendung von Unicode-Schriftarten größere Dateien als Originalskripte wie HTML2FPDF, unterstützt aber CSS-Stile usw. und verfügt über viele Verbesserungen. Unterstützt fast alle Sprachen, einschließlich RTL (Arabisch und Hebräisch) und CJK (Chinesisch, Japanisch und Koreanisch). Unterstützt verschachtelte Elemente auf Blockebene (wie P, DIV),