検索
ホームページウェブフロントエンドjsチュートリアルCORS クロスドメインの深い理解 (コード例)

この記事は、CORS クロスドメイン (コード例) について詳しく説明しています。必要な方は参考にしていただければ幸いです。

インタビューでデータのやり取りについて尋ねられると、クロスドメイン処理の処理方法をよく尋ねられます。ほとんどの人は JSONP と答えますが、面接官は「JSONP の欠点は何ですか?」と尋ねます。面接官が GET メソッドをサポートしていると答えた場合、面接官は「JSONP をサポートしている場合はどうなるのですか?」と尋ねます。リクエストを送ればいいのでしょうか?しっかりとした基礎を持つ面接官は、CORS クロスドメインの使用について答えるでしょうが、しっかりとした基礎のない面接官は首を振るかもしれません。

これはまだ終わっていません。会社がより形式的であったり、技術的なスキルを重視していて、あなたが重要なポジションの面接を受けていて、人事部が給与を削減したいと考えている場合は、それを補ってくれるでしょう。 CORS クロスドメインの問題?このとき、「互換性が悪いからIE10ブラウザが必要です」と答えても、相手は言いたいことがあるはずなので、互換性をどうするか。候補者は何も言えなくなり、残ったとしても給与交渉に自信が持てなくなる。

CORS クロスドメインは、面接官が 1 人を合格させるための非常に強力なツールです。

なぜそうなるのでしょうか?

1. CORS リクエストが発生するケースはあまりなく、開発者がこのシナリオを使用することはほとんどなく、ほとんどは JSONP によって処理されます。

2. 開発者自身のスキルは確固たるものではなく、怠け者の考え方があり、技術レベルを向上させる意識や意欲がありません。

3. 関連する学習教材がほとんどなく、純粋なフロントエンド初心者がテスト可能な環境を構築するのは困難です。

この課題を今日、私たちの弱点ではなく、技術力を示すハイライトにできるよう、徹底的に解決していきます。

まず、CORS とは何ですか?

CORS クロスドメインの深い理解 (コード例)

#CORS は W3C の標準であり、正式名は「Cross-ドメイン リソース共有」 (クロスオリジン リソース共有)。

これにより、ブラウザーがクロスオリジン サーバーに XMLHttpRequest リクエストを発行できるようになり、AJAX が同じオリジンからのみ使用できるという制限が克服されます。

利点と欠点

利点:

1.POST とすべての HTTP リクエストをサポート

2.JSOP よりも高いセキュリティ
3フロントエンドで行うべきことは比較的少ないです。

欠点:

1. IE9 以下などの古いバージョンのブラウザとは互換性がありません。

2 サーバーのサポートが必要です。
3. 使い方は少し複雑です。

フロントエンド部分:

nbsp;html>


    <meta>
    <meta>
    <meta>
    <title>CORS跨域请求</title>
    <script>
        function createCORSRequest(method, url) {
            var xhr = new XMLHttpRequest();
            if ("withCredentials" in xhr) {
                xhr.open(method, url, true);
            } else if (typeof XDomainRequest != "undefined") {
                xhr = new XDomainRequest();
                xhr.open(method, url);
            } else {
                xhr = null;
            }
            return xhr;
        }

        window.onload = function () {
            var oBtn = document.getElementById(&#39;btn1&#39;);
            oBtn.onclick = function () {
                var xhr = createCORSRequest("get", "http://wpdic.com/cors.php");
                if (xhr) {
                    xhr.onload = function () {
                        var json = JSON.parse(xhr.responseText);
                        alert(json.a);
                    };
                    xhr.onerror = function () {
                        alert(&#39;请求失败.&#39;);
                    };
                    xhr.send();
                }
            };
        };
    </script>


    <input>

注:

1. 上記のコードは、XDomainRequest

2 を使用するため、IE8 と互換性があります。 XMLHttpRequset として他のコードを使用します。2.0 かどうかは考えずに使用してください。データを送信したい場合は、xhr.send()

4 で実行できます。ここで「単純なメソッド」を勉強することはお勧めしません。クラスの知識については、コードを理解し、それを使用できるようにするだけで十分です。問題が発生したかどうかを確認するのに遅すぎることはありません。

バックエンド部分:

<?php header(&#39;content-type:application:json;charset=utf8&#39;);
header(&#39;Access-Control-Allow-Origin:*&#39;);
header(&#39;Access-Control-Allow-Methods:GET,POST&#39;);
header(&#39;Access-Control-Allow-Credentials: true&#39;);
header(&#39;Access-Control-Allow-Headers:x-requested-with,content-type&#39;);
$str = &#39;{"a":1,"b":2,"c":3,"d":4,"e":5}&#39;; 
echo $str;
?>
注:

1.Access-Control-Allow-Origin:

は、クロスドメイン名を指定する必要がある場合に、任意のドメイン名からのクロスドメインアクセスを許可することを意味します。 -domain access、Access-Control-Allow-Origin:

を Access-Control-Allow-Origin:Allowed ドメイン名に変更するだけです。これは実際の作業でも行う必要があります。 2. Access-Control-Allow-Methods: GET。 , POSTでは許可するメソッドを規定しており、DELETEなどの権限を勝手に手放さないようにすることをおすすめします。フィールドはオプションです。その値は、Cookie の送信を許可するかどうかを示すブール値です。デフォルトでは、Cookie は CORS リクエストに含まれません。 true に設定すると、サーバーは Cookie をリクエストに含めてサーバーに送信することを明示的に許可します。この値は true にのみ設定できます。サーバーがブラウザーに Cookie を送信させたくない場合は、このフィールドを削除してください。

最後に、面接でよくある質問:

CORS と JSONP のアプリケーション シナリオの違いは何ですか?

CORS はブラウザ (IE10 以上) とサーバーからの同時サポートを必要とし、これは基本的なクロスドメイン ソリューションであり、ブラウザによって自動的に完了します。利点は、より強力でさまざまな HTTP メソッドをサポートしていることです。欠点は、互換性が JSONP ほど良くないことです。

以上がCORS クロスドメインの深い理解 (コード例)の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事はsegmentfaultで複製されています。侵害がある場合は、admin@php.cn までご連絡ください。
ブラウザを超えて:現実世界のJavaScriptブラウザを超えて:現実世界のJavaScriptApr 12, 2025 am 12:06 AM

現実世界におけるJavaScriptのアプリケーションには、サーバー側のプログラミング、モバイルアプリケーション開発、モノのインターネット制御が含まれます。 2。モバイルアプリケーションの開発は、ReactNativeを通じて実行され、クロスプラットフォームの展開をサポートします。 3.ハードウェアの相互作用に適したJohnny-Fiveライブラリを介したIoTデバイス制御に使用されます。

next.jsを使用してマルチテナントSaaSアプリケーションを構築する(バックエンド統合)next.jsを使用してマルチテナントSaaSアプリケーションを構築する(バックエンド統合)Apr 11, 2025 am 08:23 AM

私はあなたの日常的な技術ツールを使用して機能的なマルチテナントSaaSアプリケーション(EDTECHアプリ)を作成しましたが、あなたは同じことをすることができます。 まず、マルチテナントSaaSアプリケーションとは何ですか? マルチテナントSaaSアプリケーションを使用すると、Singの複数の顧客にサービスを提供できます

next.jsを使用してマルチテナントSaaSアプリケーションを構築する方法(フロントエンド統合)next.jsを使用してマルチテナントSaaSアプリケーションを構築する方法(フロントエンド統合)Apr 11, 2025 am 08:22 AM

この記事では、許可によって保護されたバックエンドとのフロントエンド統合を示し、next.jsを使用して機能的なedtech SaaSアプリケーションを構築します。 FrontEndはユーザーのアクセス許可を取得してUIの可視性を制御し、APIリクエストがロールベースに付着することを保証します

JavaScript:Web言語の汎用性の調査JavaScript:Web言語の汎用性の調査Apr 11, 2025 am 12:01 AM

JavaScriptは、現代のWeb開発のコア言語であり、その多様性と柔軟性に広く使用されています。 1)フロントエンド開発:DOM操作と最新のフレームワーク(React、Vue.JS、Angularなど)を通じて、動的なWebページとシングルページアプリケーションを構築します。 2)サーバー側の開発:node.jsは、非ブロッキングI/Oモデルを使用して、高い並行性とリアルタイムアプリケーションを処理します。 3)モバイルおよびデスクトップアプリケーション開発:クロスプラットフォーム開発は、反応および電子を通じて実現され、開発効率を向上させます。

JavaScriptの進化:現在の傾向と将来の見通しJavaScriptの進化:現在の傾向と将来の見通しApr 10, 2025 am 09:33 AM

JavaScriptの最新トレンドには、TypeScriptの台頭、最新のフレームワークとライブラリの人気、WebAssemblyの適用が含まれます。将来の見通しは、より強力なタイプシステム、サーバー側のJavaScriptの開発、人工知能と機械学習の拡大、およびIoTおよびEDGEコンピューティングの可能性をカバーしています。

javascriptの分解:それが何をするのか、なぜそれが重要なのかjavascriptの分解:それが何をするのか、なぜそれが重要なのかApr 09, 2025 am 12:07 AM

JavaScriptは現代のWeb開発の基礎であり、その主な機能には、イベント駆動型のプログラミング、動的コンテンツ生成、非同期プログラミングが含まれます。 1)イベント駆動型プログラミングにより、Webページはユーザー操作に応じて動的に変更できます。 2)動的コンテンツ生成により、条件に応じてページコンテンツを調整できます。 3)非同期プログラミングにより、ユーザーインターフェイスがブロックされないようにします。 JavaScriptは、Webインタラクション、シングルページアプリケーション、サーバー側の開発で広く使用されており、ユーザーエクスペリエンスとクロスプラットフォーム開発の柔軟性を大幅に改善しています。

pythonまたはjavascriptの方がいいですか?pythonまたはjavascriptの方がいいですか?Apr 06, 2025 am 12:14 AM

Pythonはデータサイエンスや機械学習により適していますが、JavaScriptはフロントエンドとフルスタックの開発により適しています。 1. Pythonは、簡潔な構文とリッチライブラリエコシステムで知られており、データ分析とWeb開発に適しています。 2。JavaScriptは、フロントエンド開発の中核です。 node.jsはサーバー側のプログラミングをサポートしており、フルスタック開発に適しています。

JavaScriptをインストールするにはどうすればよいですか?JavaScriptをインストールするにはどうすればよいですか?Apr 05, 2025 am 12:16 AM

JavaScriptは、最新のブラウザにすでに組み込まれているため、インストールを必要としません。開始するには、テキストエディターとブラウザのみが必要です。 1)ブラウザ環境では、タグを介してHTMLファイルを埋め込んで実行します。 2)node.js環境では、node.jsをダウンロードしてインストールした後、コマンドラインを介してJavaScriptファイルを実行します。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

WebStorm Mac版

WebStorm Mac版

便利なJavaScript開発ツール

MantisBT

MantisBT

Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。

SublimeText3 Linux 新バージョン

SublimeText3 Linux 新バージョン

SublimeText3 Linux 最新バージョン

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター