찾다
웹 프론트엔드JS 튜토리얼크로스 도메인이란 무엇입니까? 교차 도메인에 대한 구현 양식은 몇 개입니까?

Cross-domain은 js에서 자주 접하게 되는데, 이번 글에서는 이에 대해 자세히 설명하겠습니다.

동일 출처 정책은 좋은 보안 메커니즘이지만 때로는 다른 도메인에서 데이터를 얻거나 상호 작용해야 할 때도 있습니다. 이때 동일한 출처 정책은 장애를 일으킬 수 있습니다.
크로스 도메인은 다양한 소스의 데이터 정보 전송 및 상호 작용을 실현하는 것입니다.
cross-domain을 달성하는 방법에는 여러 가지가 있습니다.
1.JSONP
JSONP는 JSON with Padding(Parametric JSON)의 약어이며 JSON의 새로운 적용 방법입니다.
<script>는 동일 출처 정책에 의해 제한되지 않고 다른 도메인에서 리소스를 로드할 수 있기 때문에 JSONP 구현은 동적 <script> 요소의 사용에 의존합니다. <script> 요청<br/> <pre class='brush:php;toolbar:false;'>&lt;script src=&quot;&quot;http://freegeoip.net/json/?callback=handleResponse&gt;&lt;/script&gt;</pre></script>

가 반환한 JSONP는 콜백 함수와 JSON 데이터의 두 부분으로 구성됩니다.

handleResponse(JSON)


<script> 태그를 통해 요청된 데이터는 js 코드로 실행되므로 콜백 함수는 JSON 데이터를 처리합니다. 이 예에서 콜백 함수는 handlerResponse입니다. 일반적으로 콜백 함수 이름은 요청 URL에 매개 변수로 기록되며 콜백 함수는 로컬로 정의됩니다. <p>단점: JSONP는 실행을 위해 다른 도메인에서 코드를 로드합니다. 다른 도메인이 안전하지 않은 경우 응답에 일부 악성 코드가 포함될 가능성이 있으므로 현재 JSONP를 사용하는 것을 포기하는 것 외에는 이를 추구할 방법이 없으므로 보안이 취약합니다. 데이터 소스가 보장되어야 합니다. <br/>2.CORS<br/>CORS(Cross-Origin Resource Sharing, Cross-Origin Resource Sharing)는 Ajax 크로스 도메인 요청 방법으로, 크로스 도메인 리소스에 액세스해야 할 때 브라우저와 서버가 통신해야 하는 방법을 정의합니다. <br/>CORS의 기본 아이디어는 정의된 HTTP 헤더를 사용하여 브라우저가 서버와 통신하여 요청 또는 응답이 성공할지 여부를 결정하도록 하는 것입니다. <br/>CORS는 단순 요청과 복합 요청으로 구분됩니다. <br/>1. 요청 방법은 get, post, head 중 하나입니다. <br/>2. 이러한 유형을 초과합니다. Accept, Accept-Language, Content-Language, Last-Event-ID, Content-Type은 application/x-www-form-urlencoded, multipart/form-data, text/의 세 가지 값으로 제한됩니다. plain<br/>간단한 요청 예: <br/>도메인 전체에 걸쳐 간단한 요청을 보낼 때 요청 소스를 나타내기 위해 Origin 헤더가 정의됩니다.<br/><br/>Oring: http://www.baidu.com //이 요청이 http임을 나타냅니다. ://www.baidu.com <p><br/>서버가 요청이 허용된다고 생각하면 Access-Control-Allow-Origin 헤더에 동일한 소스 정보를 반환합니다(공개 리소스라고 가정하면 " *") <p>Access-Control-Allow -Origin: http://www.baidu.com<p><br/>해당 헤더가 없거나 헤더의 소스 정보가 일치하지 않는 경우 브라우저는 반환된 응답을 가로챕니다. . 간단한 요청을 제외하면 모두 복잡한 요청입니다<p>복잡한 요청은 정식 요청을 보내기 전에 현재 도메인이 서버의 권한 범위 내에 있는지 확인하기 위해 실행 전 요청이 전송된다는 점을 제외하면 단순 요청과 유사합니다. 서버가 받아들일 수 있는 헤더 정보, 요청 방식, 데이터 타입 등 허가를 받기 전까지 공식적인 의사소통은 시작되지 않습니다. <br/>다음은 실행 전 요청 헤더와 응답 헤더입니다<br/><br/>//이것은 실행 전 요청 헤더입니다. OPTIONS /cors HTTP/1.1 //요청은 옵션을 반환합니다. 원본: https://api.qiutc.me //요청 source ; Access-Control-Request-Method: PUT // 요청 방법 Access-Control-Request-Headers: Connection: keep-alive<p>User-Agent: Mozilla/5.0...<br/>//이것은 실행 전 응답 헤더입니다. /1.1 200 OK날짜: 2008년 12월 1일 월요일 01:15:39 GMT<br/>서버: Apache/2.0 .61 (Unix)<br/>Access-Control-Allow-Origin: https://api.qiutc.meAccess-Control-Allow- 메서드: GET, POST, PUT //서버에서 지원하는 모든 도메인 간 방법 Access-Control-Allow를 나타냅니다. -Headers: : Keep-Alive<br/>Content-Type: text/plain<br/><br/>이 문서에서는 도메인 간 관련 문제를 설명합니다. 자세한 내용은 PHP 중국어 웹사이트를 참고하세요. <br/><br/>관련 권장 사항: <p>함수 이벤트 요약<p><p><a href="http://www.php.cn/js-tutorial-397338.html" target="_blank">정규 표현식 관련 이해<br/><p><a href="http://www.php.cn/js-tutorial-397335.html" target="_blank">Javascript에서 이 사용<br/><p></script>

위 내용은 크로스 도메인이란 무엇입니까? 교차 도메인에 대한 구현 양식은 몇 개입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.
Python vs. JavaScript : 학습 곡선 및 사용 편의성Python vs. JavaScript : 학습 곡선 및 사용 편의성Apr 16, 2025 am 12:12 AM

Python은 부드러운 학습 곡선과 간결한 구문으로 초보자에게 더 적합합니다. JavaScript는 가파른 학습 곡선과 유연한 구문으로 프론트 엔드 개발에 적합합니다. 1. Python Syntax는 직관적이며 데이터 과학 및 백엔드 개발에 적합합니다. 2. JavaScript는 유연하며 프론트 엔드 및 서버 측 프로그래밍에서 널리 사용됩니다.

Python vs. JavaScript : 커뮤니티, 라이브러리 및 리소스Python vs. JavaScript : 커뮤니티, 라이브러리 및 리소스Apr 15, 2025 am 12:16 AM

Python과 JavaScript는 커뮤니티, 라이브러리 및 리소스 측면에서 고유 한 장점과 단점이 있습니다. 1) Python 커뮤니티는 친절하고 초보자에게 적합하지만 프론트 엔드 개발 리소스는 JavaScript만큼 풍부하지 않습니다. 2) Python은 데이터 과학 및 기계 학습 라이브러리에서 강력하며 JavaScript는 프론트 엔드 개발 라이브러리 및 프레임 워크에서 더 좋습니다. 3) 둘 다 풍부한 학습 리소스를 가지고 있지만 Python은 공식 문서로 시작하는 데 적합하지만 JavaScript는 MDNWebDocs에서 더 좋습니다. 선택은 프로젝트 요구와 개인적인 이익을 기반으로해야합니다.

C/C에서 JavaScript까지 : 모든 것이 어떻게 작동하는지C/C에서 JavaScript까지 : 모든 것이 어떻게 작동하는지Apr 14, 2025 am 12:05 AM

C/C에서 JavaScript로 전환하려면 동적 타이핑, 쓰레기 수집 및 비동기 프로그래밍으로 적응해야합니다. 1) C/C는 수동 메모리 관리가 필요한 정적으로 입력 한 언어이며 JavaScript는 동적으로 입력하고 쓰레기 수집이 자동으로 처리됩니다. 2) C/C를 기계 코드로 컴파일 해야하는 반면 JavaScript는 해석 된 언어입니다. 3) JavaScript는 폐쇄, 프로토 타입 체인 및 약속과 같은 개념을 소개하여 유연성과 비동기 프로그래밍 기능을 향상시킵니다.

JavaScript 엔진 : 구현 비교JavaScript 엔진 : 구현 비교Apr 13, 2025 am 12:05 AM

각각의 엔진의 구현 원리 및 최적화 전략이 다르기 때문에 JavaScript 엔진은 JavaScript 코드를 구문 분석하고 실행할 때 다른 영향을 미칩니다. 1. 어휘 분석 : 소스 코드를 어휘 단위로 변환합니다. 2. 문법 분석 : 추상 구문 트리를 생성합니다. 3. 최적화 및 컴파일 : JIT 컴파일러를 통해 기계 코드를 생성합니다. 4. 실행 : 기계 코드를 실행하십시오. V8 엔진은 즉각적인 컴파일 및 숨겨진 클래스를 통해 최적화하여 Spidermonkey는 유형 추론 시스템을 사용하여 동일한 코드에서 성능이 다른 성능을 제공합니다.

브라우저 너머 : 실제 세계의 JavaScript브라우저 너머 : 실제 세계의 JavaScriptApr 12, 2025 am 12:06 AM

실제 세계에서 JavaScript의 응용 프로그램에는 서버 측 프로그래밍, 모바일 애플리케이션 개발 및 사물 인터넷 제어가 포함됩니다. 1. 서버 측 프로그래밍은 Node.js를 통해 실현되며 동시 요청 처리에 적합합니다. 2. 모바일 애플리케이션 개발은 재교육을 통해 수행되며 크로스 플랫폼 배포를 지원합니다. 3. Johnny-Five 라이브러리를 통한 IoT 장치 제어에 사용되며 하드웨어 상호 작용에 적합합니다.

Next.js (백엔드 통합)로 멀티 테넌트 SAAS 애플리케이션 구축Next.js (백엔드 통합)로 멀티 테넌트 SAAS 애플리케이션 구축Apr 11, 2025 am 08:23 AM

일상적인 기술 도구를 사용하여 기능적 다중 테넌트 SaaS 응용 프로그램 (Edtech 앱)을 구축했으며 동일한 작업을 수행 할 수 있습니다. 먼저, 다중 테넌트 SaaS 응용 프로그램은 무엇입니까? 멀티 테넌트 SAAS 응용 프로그램은 노래에서 여러 고객에게 서비스를 제공 할 수 있습니다.

Next.js (Frontend Integration)를 사용하여 멀티 테넌트 SaaS 응용 프로그램을 구축하는 방법Next.js (Frontend Integration)를 사용하여 멀티 테넌트 SaaS 응용 프로그램을 구축하는 방법Apr 11, 2025 am 08:22 AM

이 기사에서는 Contrim에 의해 확보 된 백엔드와의 프론트 엔드 통합을 보여 주며 Next.js를 사용하여 기능적인 Edtech SaaS 응용 프로그램을 구축합니다. Frontend는 UI 가시성을 제어하기 위해 사용자 권한을 가져오고 API가 역할 기반을 준수하도록합니다.

JavaScript : 웹 언어의 다양성 탐색JavaScript : 웹 언어의 다양성 탐색Apr 11, 2025 am 12:01 AM

JavaScript는 현대 웹 개발의 핵심 언어이며 다양성과 유연성에 널리 사용됩니다. 1) 프론트 엔드 개발 : DOM 운영 및 최신 프레임 워크 (예 : React, Vue.js, Angular)를 통해 동적 웹 페이지 및 단일 페이지 응용 프로그램을 구축합니다. 2) 서버 측 개발 : Node.js는 비 차단 I/O 모델을 사용하여 높은 동시성 및 실시간 응용 프로그램을 처리합니다. 3) 모바일 및 데스크탑 애플리케이션 개발 : 크로스 플랫폼 개발은 개발 효율을 향상시키기 위해 반응 및 전자를 통해 실현됩니다.

See all articles

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
4 몇 주 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
1 몇 달 전By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 채팅 명령 및 사용 방법
1 몇 달 전By尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

ZendStudio 13.5.1 맥

ZendStudio 13.5.1 맥

강력한 PHP 통합 개발 환경

PhpStorm 맥 버전

PhpStorm 맥 버전

최신(2018.2.1) 전문 PHP 통합 개발 도구

SecList

SecList

SecLists는 최고의 보안 테스터의 동반자입니다. 보안 평가 시 자주 사용되는 다양한 유형의 목록을 한 곳에 모아 놓은 것입니다. SecLists는 보안 테스터에게 필요할 수 있는 모든 목록을 편리하게 제공하여 보안 테스트를 더욱 효율적이고 생산적으로 만드는 데 도움이 됩니다. 목록 유형에는 사용자 이름, 비밀번호, URL, 퍼징 페이로드, 민감한 데이터 패턴, 웹 셸 등이 포함됩니다. 테스터는 이 저장소를 새로운 테스트 시스템으로 간단히 가져올 수 있으며 필요한 모든 유형의 목록에 액세스할 수 있습니다.

DVWA

DVWA

DVWA(Damn Vulnerable Web App)는 매우 취약한 PHP/MySQL 웹 애플리케이션입니다. 주요 목표는 보안 전문가가 법적 환경에서 자신의 기술과 도구를 테스트하고, 웹 개발자가 웹 응용 프로그램 보안 프로세스를 더 잘 이해할 수 있도록 돕고, 교사/학생이 교실 환경 웹 응용 프로그램에서 가르치고 배울 수 있도록 돕는 것입니다. 보안. DVWA의 목표는 다양한 난이도의 간단하고 간단한 인터페이스를 통해 가장 일반적인 웹 취약점 중 일부를 연습하는 것입니다. 이 소프트웨어는

VSCode Windows 64비트 다운로드

VSCode Windows 64비트 다운로드

Microsoft에서 출시한 강력한 무료 IDE 편집기