찾다
웹 프론트엔드JS 튜토리얼jQuery와 JSONP를 사용하여 도메인 간 액세스 문제를 쉽게 해결하세요_jquery

시간이 너무 빨리 흘러 js 전장으로 돌아가면 크로스 도메인 문제의 상처가 다시 ​​아프기 시작합니다

다행히도 jquery의 도움으로 크로스 도메인 문제는 그리 어렵지 않은 것 같습니다. 이번에도 크로스 도메인 문제의 근본 원인을 파악해 보았습니다. 관련 정보를 확인하고 크로스도메인 문제를 드디어 해결했습니다..메모를 적어야합니다.

크로스 도메인 보안 제한은 모두 브라우저 측을 의미합니다. 서버 측에는 크로스 도메인 보안 제한이 없으므로 "크로스 도메인 액세스" 작업은 httpclient와 유사한 방법을 통해 로컬 서버 측을 통해 완료됩니다. , 그런 다음 브라우저 측에서 AJAX를 사용하여 로컬 서버 측에서 "도메인 간 액세스"에 해당하는 URL을 획득하여 간접적으로 도메인 간 액세스를 완료하는 것도 가능합니다. 개발 규모는 상대적으로 크지만 제한 사항도 미미합니다. 많은 위젯 오픈 플랫폼 서버(예: Sohu 블로그 오픈 플랫폼)는 실제로 이 논의 범위에 속하지 않습니다.

우리가 논의하고 싶은 것은 브라우저 측의 진정한 도메인 간 액세스입니다. 현재 jQuery $.ajax()는 실제로 jsonp를 사용하여 수행되는 get 메서드에서 도메인 간 액세스를 지원하는 것이 좋습니다.

실제 사례:

코드 복사 코드는 다음과 같습니다.
var qsData = {'searchWord':$("#searchWord").attr("value"),'currentUserId':$("#currentUserId").attr("value"),'conditionBean.pageSize' :$( "#pageSize").attr("value")};
$.ajax({

async:false,
url: http://cross-domain dns/document!searchJSONResult.action,
type: "GET",
dataType: ' jsonp',
jsonp: 'jsoncallback',
data: qsData,
timeout: 5000,
beforeSend: function(){
//jsonp 메서드 이 메서드가 트리거되지 않습니다. dataType이 jsonp로 지정되면 더 이상 ajax 이벤트가 아닙니다.
},
성공: 함수(json) {//클라이언트 측 jquery에서 미리 정의한 콜백 함수가 크로스에서 json 데이터를 성공적으로 가져옵니다. -domain server 이후에 이 콜백 함수는 동적으로 실행됩니다.
if(json.actionErrors.length!=0){
Alert(json.actionErrors);
}
genDynamicContent(qsData,type, json);
},
완료: function(XMLHttpRequest, textStatus){
$.unblockUI({ fadeOut: 10 })
},
오류: function(xhr){
// 이 메소드는 jsonp 모드에서 트리거되지 않습니다. 이유는 dataType이 jsonp로 지정되면 더 이상 ajax 이벤트가 아니기 때문일 수 있습니다.
//오류 처리 요청
Alert("오류를 요청하세요. 상관 네트워크 상태를 확인하세요.)" ; 코드를 복사하세요


코드는 다음과 같습니다:


$.getJSON(" http://cross-domain dns/ document!searchJSONResult.action?name1=" value1 "&jsoncallback= ?", function(json){ if(json.property name==value){
// 코드 실행
}
});

이 방법은 실제로 위 예에서 $.ajax({..}) API의 고급 캡슐화입니다.
이러한 방식으로 $.ajax API의 기본 매개변수 중 일부가 캡슐화됩니다. jquery는 다음 URL 가져오기 요청을 어셈블합니다
http://cross-domain dns/document!searchJSONResult.action?&jsoncallback=jsonp1236827957501&_=1236828192549&searchWord=use case¤tUserId=5351&conditionBean.pageSize=15

응답 측(http://cross-domain dns/document!searchJSONResult.action)에서
jsoncallback = request.getParameter("jsoncallback)을 통해 나중에 jquery 측에서 다시 호출할 js 함수 이름을 가져옵니다. ")
응답 내용은 스크립트 태그입니다. "jsonp1236827957501("요청 매개변수에 따라 생성된 json 배열")";
jquery는 콜백 메서드를 통해 이 js 태그를 동적으로 로드하고 호출합니다. jsonp1236827957501 (json 배열);
이것은 도메인 간 데이터 교환의 목적을 달성합니다.

jsonp의 가장 기본적인 원칙은 <script> 태그를 동적으로 추가하고 스크립트 태그의 src 속성에는 도메인 간 제한이 없다는 것입니다. 이런 식으로 이 크로스 도메인 메서드는 ajax XmlHttpRequest 프로토콜과 아무런 관련이 없습니다. <BR> 이 방법으로 "jQuery AJAX 크로스 도메인 문제"는 잘못된 제안이 되었으며 jquery $.ajax 메서드 이름은 다음과 같습니다. </script>

dataType: 'jsonp'로 설정된 경우 이 $.ajax 메서드는 ajax XmlHttpRequest와 아무 관련이 없으며 JSONP 프로토콜로 대체됩니다.

JSONP는 스크립트 태그를 서버 측에 통합하여 클라이언트에 반환할 수 있도록 하는 비공식 프로토콜이며, JavaScript 콜백을 통해 JSONP, 즉 JSON with Padding에 대한 도메인 간 액세스가 가능합니다. 동일 출처 정책의 제한으로 인해 XmlHttpRequest는 현재 소스(도메인 이름, 프로토콜, 포트)에서만 리소스를 요청할 수 있습니다. 도메인 간 요청을 하려면 html의 스크립트 태그를 사용하여 도메인 간 요청을 하고 응답에서 실행할 스크립트 코드를 반환하면 JSON을 사용하여 javascript 개체를 직접 전달할 수 있습니다. 이 도메인 간 통신 방법을 JSONP라고 합니다.

jsonCallback 함수 jsonp1236827957501(....): 브라우저 클라이언트에 의해 등록됩니다. 크로스 도메인 서버에서 json 데이터를 얻은 후 콜백 함수

Jsonp 원칙:

먼저 클라이언트에 콜백(예: 'jsoncallback')을 등록한 다음 콜백 이름(예: jsonp1236827957501)을 서버에 전달합니다. 참고: 서버는 콜백 값을 얻은 후 jsonp1236827957501(...)을 사용하여 출력할 json 콘텐츠를 포함해야 합니다. 이때 서버에서 생성된 json 데이터를 클라이언트가 올바르게 수신할 수 있습니다.

그런 다음 자바스크립트 구문을 사용하여 함수를 생성합니다. 함수 이름은 전달된 매개변수 'jsoncallback' jsonp1236827957501의 값입니다.

마지막으로 json 데이터가 함수에 매개변수로 직접 배치되어 js 구문 문서가 생성되어 클라이언트에 반환됩니다.

클라이언트 브라우저는 스크립트 태그를 파싱하고 반환된 자바스크립트 문서를 실행합니다. 이때 자바스크립트 문서 데이터는 클라이언트가 미리 정의한 콜백 함수(예: jquery $.ajax)에 매개변수
로 전달됩니다. 위의 예) () 메소드 캡슐화 성공: 함수(json)) (콜백 함수의 동적 실행)

jsonp 방식은 와 원칙적으로 일치한다고 할 수 있습니다(qq space에서는 이 방식을 사용합니다). 도메인 간 데이터 교환을 달성하기 위해) JSONP는 스크립트 삽입(스크립트 삽입) 동작이므로 특정 보안 위험도 있습니다.

원칙 샘플 코드:

코드 복사 코드는 다음과 같습니다.

//클라이언트 JAVASCRIPT 코드
var script=document.createElement("script")
script.src="http://www.pl4cj.com:8888/5/6/action .php ?param=123&callback=" fnName;
document.getElementsByTagName("head")[0].appendChild(script)

//서버 측 PHP 코드에는 콜백을 위한 콜백이 있어야 합니다. , 여기에 괄호를 추가하면 명령문 블록
echo $_GET["callback"]."(" .json_encode($_GET).");";
?

jquey는 도메인 간 게시물을 지원하지 않습니다.

이유는 무엇입니까?
게시물을 사용하여 iframe을 동적으로 생성하면 교차 도메인 게시의 목적을 달성할 수 있지만 그렇게 하는 것은 상대적으로 극단적인 방법이므로 권장되지 않습니다.
또한 라고 합니다. get의 크로스 도메인 방식은 합법적이지만 post 방식은 보안 측면에서 불법으로 간주되므로 최후의 수단으로 잘못된 접근 방식을 취하지 않는 것이 가장 좋습니다..

클라이언트 측의 도메인 간 액세스에 대한 요구가 w3c의 관심을 끌었던 것 같습니다. 정보에 따르면 HTML5 WebSocket 표준은 도메인 간 데이터 교환을 지원하며 선택적인 도메인 간 데이터 교환 솔루션이기도 합니다. 앞으로도

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
jquery实现多少秒后隐藏图片jquery实现多少秒后隐藏图片Apr 20, 2022 pm 05:33 PM

实现方法:1、用“$("img").delay(毫秒数).fadeOut()”语句,delay()设置延迟秒数;2、用“setTimeout(function(){ $("img").hide(); },毫秒值);”语句,通过定时器来延迟。

axios与jquery的区别是什么axios与jquery的区别是什么Apr 20, 2022 pm 06:18 PM

区别:1、axios是一个异步请求框架,用于封装底层的XMLHttpRequest,而jquery是一个JavaScript库,只是顺便封装了dom操作;2、axios是基于承诺对象的,可以用承诺对象中的方法,而jquery不基于承诺对象。

jquery怎么修改min-height样式jquery怎么修改min-height样式Apr 20, 2022 pm 12:19 PM

修改方法:1、用css()设置新样式,语法“$(元素).css("min-height","新值")”;2、用attr(),通过设置style属性来添加新样式,语法“$(元素).attr("style","min-height:新值")”。

jquery怎么在body中增加元素jquery怎么在body中增加元素Apr 22, 2022 am 11:13 AM

增加元素的方法:1、用append(),语法“$("body").append(新元素)”,可向body内部的末尾处增加元素;2、用prepend(),语法“$("body").prepend(新元素)”,可向body内部的开始处增加元素。

jquery怎么删除div内所有子元素jquery怎么删除div内所有子元素Apr 21, 2022 pm 07:08 PM

删除方法:1、用empty(),语法“$("div").empty();”,可删除所有子节点和内容;2、用children()和remove(),语法“$("div").children().remove();”,只删除子元素,不删除内容。

jquery中apply()方法怎么用jquery中apply()方法怎么用Apr 24, 2022 pm 05:35 PM

在jquery中,apply()方法用于改变this指向,使用另一个对象替换当前对象,是应用某一对象的一个方法,语法为“apply(thisobj,[argarray])”;参数argarray表示的是以数组的形式进行传递。

jquery怎么去掉只读属性jquery怎么去掉只读属性Apr 20, 2022 pm 07:55 PM

去掉方法:1、用“$(selector).removeAttr("readonly")”语句删除readonly属性;2、用“$(selector).attr("readonly",false)”将readonly属性的值设置为false。

jquery on()有几个参数jquery on()有几个参数Apr 21, 2022 am 11:29 AM

on()方法有4个参数:1、第一个参数不可省略,规定要从被选元素添加的一个或多个事件或命名空间;2、第二个参数可省略,规定元素的事件处理程序;3、第三个参数可省略,规定传递到函数的额外数据;4、第四个参数可省略,规定当事件发生时运行的函数。

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

뜨거운 도구

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

ZendStudio 13.5.1 맥

ZendStudio 13.5.1 맥

강력한 PHP 통합 개발 환경

에디트플러스 중국어 크랙 버전

에디트플러스 중국어 크랙 버전

작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음