recherche
Maisoninterface Webjs tutorielQu'est-ce que le cross-domain ? Combien de formulaires de mise en œuvre existe-t-il pour le cross-domain ?

Le cross-domain est souvent rencontré en js, et cet article l'expliquera en détail.

La politique de même origine est un bon mécanisme de sécurité, mais nous avons parfois besoin d'obtenir des données ou d'interagir avec différents domaines. À ce stade, la politique de même origine provoquera des obstacles.
Le cross-domain consiste à réaliser la transmission et l'interaction d'informations de données provenant de différentes sources.
Il existe plusieurs façons de réaliser du cross-domain :
1.JSONP
JSONP est l'abréviation de JSON avec remplissage (JSON paramétrique) et est une nouvelle méthode d'application de JSON.
L'implémentation de JSONP repose sur l'utilisation d'éléments <script> dynamiques, car <script> n'est pas limité par la politique de même origine et a la capacité de charger des ressources à partir d'autres domaines. Exemple : <br/>Requête. via <script> Renvoyer un JSONP</script>

<script src=""http://freegeoip.net/json/?callback=handleResponse></script>

Le JSONP renvoyé se compose de deux parties : la fonction de rappel et les données JSON

handleResponse(JSON)

Due pour passer <script> Les données demandées par la balise seront exécutées sous forme de code js, donc la fonction de rappel traitera les données JSON. Dans cet exemple, la fonction de rappel est handleResponse. Habituellement, le nom de la fonction de rappel est écrit dans l'URL de la requête en tant que paramètre et la fonction de rappel est définie localement. <br/>Inconvénients : JSONP charge le code d'autres domaines pour exécution. Si d'autres domaines ne sont pas sécurisés, la réponse est susceptible de contenir du code malveillant. Pour le moment, il n'y a aucun moyen de le poursuivre, sauf en abandonnant l'utilisation de JSONP, donc le la sécurité de la source de données doit être assurée. <br/>2.CORS<br/>CORS (Cross-Origin Resource Sharing, cross-domain resources Sharing) est une méthode de requêtes inter-domaines Ajax. Elle définit comment le navigateur et le serveur doivent communiquer lorsque les ressources inter-domaines doivent être. accédé. <br/>L'idée de base derrière CORS est d'utiliser des en-têtes HTTP définis pour permettre au navigateur de communiquer avec le serveur afin de déterminer si la requête ou la réponse doit réussir. <br/>CORS est divisé en requêtes simples et requêtes complexes <br/> Une requête simple qui remplit simultanément les deux conditions suivantes est une requête simple : <br/>1 La méthode de requête est l'une des méthodes get, post et head. ; <br/>2. Les informations d'en-tête de requête ne dépassent pas ces champs : Accept, Accept-Language, Content-Language, Last-Event-ID et Content-Type sont limités à trois valeurs application/x-www-form. -urlencoded, multipart/form-data, text/plain<br/>Exemple de requête simple :<br/>Lorsque nous envoyons une requête simple entre domaines, un en-tête Origin sera défini pour indiquer la source de la requête</script>

Oring : http://www.baidu.com //Indiquez que cette demande est émise par http://www.baidu.com

Si le serveur pense que cette demande est acceptable, il le fera renvoie la même chose dans l'en-tête Access-Control-Allow-Origin (en supposant qu'il s'agit d'une ressource publique, vous pouvez renvoyer "*")

Access-Control-Allow-Origin : http://www. .baidu.com

S'il n'y a pas de this Si l'en-tête ou les informations source de l'en-tête ne correspondent pas, le navigateur interceptera la réponse renvoyée.
À l'exception des demandes simples, ce sont toutes des demandes complexes
Les demandes complexes sont similaires aux demandes simples, sauf qu'avant d'envoyer une demande formelle, une demande de contrôle en amont sera envoyée pour confirmer si le domaine actuel est dans la plage d'autorisations du serveur et le serveur peut l'accepter. Quelles informations d'en-tête HTTP, méthode de demande, type de données, etc. La communication formelle ne commencera pas tant que l’autorisation n’aura pas été reçue.
Voici les en-têtes de requête de contrôle en amont et les en-têtes de réponse

//Il s'agit d'un en-tête de requête de contrôle en amont OPTIONS /cors HTTP/1.1 //Notez que la requête renvoie des options ; Origine : https://api. qiutc .me //Source de la demande ; Access-Control-Request-Method : PUT //Méthode de demande Access-Control-Request-Headers : X-Custom-Header //Informations supplémentaires sur l'en-tête de la demande ; >Accepter-Langue : en-US
Connexion : keep-alive
User-Agent : Mozilla/5.0...
//Ceci est un en-tête de réponse de contrôle en amont HTTP/1.1 200 OKDate : lundi 1er décembre 2008 01:15:39 GMT
Serveur : Apache/2.0.61 (Unix)
Access-Control-Allow-Origin : https://api.qiutc.meAccess-Control-Allow-Methods : GET, POST , PUT //Indique toutes les méthodes inter-domaines prises en charge par le serveur Access-Control-Allow-Headers : X-Custom-Header //Indique des en-têtes de requête supplémentaires pris en charge par le serveur Content-Type : text/html charset=utf-8Content; -Encodage : gzip
Content-Length : 0Keep-Alive : timeout=2, max=100Connection : Keep-Alive
Content-Type : text/plain

Cet article explique en détail plusieurs domaines problèmes connexes. Pour plus de contenu connexe, veuillez prêter attention au site Web chinois php.

Recommandations associées :

Résumé des événements de fonction

Compréhension associée des expressions régulières

Utilisation de ceci en Javascript

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Python vs JavaScript: la courbe d'apprentissage et la facilité d'utilisationPython vs JavaScript: la courbe d'apprentissage et la facilité d'utilisationApr 16, 2025 am 12:12 AM

Python convient plus aux débutants, avec une courbe d'apprentissage en douceur et une syntaxe concise; JavaScript convient au développement frontal, avec une courbe d'apprentissage abrupte et une syntaxe flexible. 1. La syntaxe Python est intuitive et adaptée à la science des données et au développement back-end. 2. JavaScript est flexible et largement utilisé dans la programmation frontale et côté serveur.

Python vs JavaScript: communauté, bibliothèques et ressourcesPython vs JavaScript: communauté, bibliothèques et ressourcesApr 15, 2025 am 12:16 AM

Python et JavaScript ont leurs propres avantages et inconvénients en termes de communauté, de bibliothèques et de ressources. 1) La communauté Python est amicale et adaptée aux débutants, mais les ressources de développement frontal ne sont pas aussi riches que JavaScript. 2) Python est puissant dans les bibliothèques de science des données et d'apprentissage automatique, tandis que JavaScript est meilleur dans les bibliothèques et les cadres de développement frontaux. 3) Les deux ont des ressources d'apprentissage riches, mais Python convient pour commencer par des documents officiels, tandis que JavaScript est meilleur avec MDNWEBDOCS. Le choix doit être basé sur les besoins du projet et les intérêts personnels.

De C / C à JavaScript: comment tout cela fonctionneDe C / C à JavaScript: comment tout cela fonctionneApr 14, 2025 am 12:05 AM

Le passage de C / C à JavaScript nécessite de s'adapter à la frappe dynamique, à la collecte des ordures et à la programmation asynchrone. 1) C / C est un langage dactylographié statiquement qui nécessite une gestion manuelle de la mémoire, tandis que JavaScript est dynamiquement typé et que la collecte des déchets est automatiquement traitée. 2) C / C doit être compilé en code machine, tandis que JavaScript est une langue interprétée. 3) JavaScript introduit des concepts tels que les fermetures, les chaînes de prototypes et la promesse, ce qui améliore la flexibilité et les capacités de programmation asynchrones.

Moteurs JavaScript: comparaison des implémentationsMoteurs JavaScript: comparaison des implémentationsApr 13, 2025 am 12:05 AM

Différents moteurs JavaScript ont des effets différents lors de l'analyse et de l'exécution du code JavaScript, car les principes d'implémentation et les stratégies d'optimisation de chaque moteur diffèrent. 1. Analyse lexicale: convertir le code source en unité lexicale. 2. Analyse de la grammaire: générer un arbre de syntaxe abstrait. 3. Optimisation et compilation: générer du code machine via le compilateur JIT. 4. Exécuter: Exécutez le code machine. Le moteur V8 optimise grâce à une compilation instantanée et à une classe cachée, SpiderMonkey utilise un système d'inférence de type, résultant en différentes performances de performances sur le même code.

Au-delà du navigateur: Javascript dans le monde réelAu-delà du navigateur: Javascript dans le monde réelApr 12, 2025 am 12:06 AM

Les applications de JavaScript dans le monde réel incluent la programmation côté serveur, le développement des applications mobiles et le contrôle de l'Internet des objets: 1. La programmation côté serveur est réalisée via Node.js, adaptée au traitement de demande élevé simultané. 2. Le développement d'applications mobiles est effectué par le reactnatif et prend en charge le déploiement multiplateforme. 3. Utilisé pour le contrôle des périphériques IoT via la bibliothèque Johnny-Five, adapté à l'interaction matérielle.

Construire une application SaaS multi-locataire avec next.js (intégration backend)Construire une application SaaS multi-locataire avec next.js (intégration backend)Apr 11, 2025 am 08:23 AM

J'ai construit une application SAAS multi-locataire fonctionnelle (une application EdTech) avec votre outil technologique quotidien et vous pouvez faire de même. Premièrement, qu'est-ce qu'une application SaaS multi-locataire? Les applications saas multi-locataires vous permettent de servir plusieurs clients à partir d'un chant

Comment construire une application SaaS multi-locataire avec Next.js (Frontend Integration)Comment construire une application SaaS multi-locataire avec Next.js (Frontend Integration)Apr 11, 2025 am 08:22 AM

Cet article démontre l'intégration frontale avec un backend sécurisé par permis, construisant une application fonctionnelle EdTech SaaS en utilisant Next.js. Le frontend récupère les autorisations des utilisateurs pour contrôler la visibilité de l'interface utilisateur et garantit que les demandes d'API adhèrent à la base de rôles

JavaScript: Explorer la polyvalence d'un langage WebJavaScript: Explorer la polyvalence d'un langage WebApr 11, 2025 am 12:01 AM

JavaScript est le langage central du développement Web moderne et est largement utilisé pour sa diversité et sa flexibilité. 1) Développement frontal: construire des pages Web dynamiques et des applications à une seule page via les opérations DOM et les cadres modernes (tels que React, Vue.js, Angular). 2) Développement côté serveur: Node.js utilise un modèle d'E / S non bloquant pour gérer une concurrence élevée et des applications en temps réel. 3) Développement des applications mobiles et de bureau: le développement de la plate-forme multiplateuse est réalisé par réact noral et électron pour améliorer l'efficacité du développement.

See all articles

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
4 Il y a quelques semainesBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
4 Il y a quelques semainesBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
4 Il y a quelques semainesBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Commandes de chat et comment les utiliser
4 Il y a quelques semainesBy尊渡假赌尊渡假赌尊渡假赌

Outils chauds

mPDF

mPDF

mPDF est une bibliothèque PHP qui peut générer des fichiers PDF à partir de HTML encodé en UTF-8. L'auteur original, Ian Back, a écrit mPDF pour générer des fichiers PDF « à la volée » depuis son site Web et gérer différentes langues. Il est plus lent et produit des fichiers plus volumineux lors de l'utilisation de polices Unicode que les scripts originaux comme HTML2FPDF, mais prend en charge les styles CSS, etc. et présente de nombreuses améliorations. Prend en charge presque toutes les langues, y compris RTL (arabe et hébreu) ​​et CJK (chinois, japonais et coréen). Prend en charge les éléments imbriqués au niveau du bloc (tels que P, DIV),

Télécharger la version Mac de l'éditeur Atom

Télécharger la version Mac de l'éditeur Atom

L'éditeur open source le plus populaire

Version crackée d'EditPlus en chinois

Version crackée d'EditPlus en chinois

Petite taille, coloration syntaxique, ne prend pas en charge la fonction d'invite de code

PhpStorm version Mac

PhpStorm version Mac

Le dernier (2018.2.1) outil de développement intégré PHP professionnel

Version Mac de WebStorm

Version Mac de WebStorm

Outils de développement JavaScript utiles