目前我在我的部落格的時候,考慮到使用前後端分離,將前端和後端邏輯單獨放在兩個版本庫,部署在兩台伺服器上。
我的主網域是: godtail.cn
(目前使用ghost
,新的部落格正在寫...)
前端網域為:
www.godtail.cn
|godtail.cn
|m.godtail.cn
後端網域為:
api.godtail.cn
但是在通訊的時候發現,提示跨域
了,好吧,我之前以為在主域名相同情況下不會跨域(同域名不同端口也會跨域)。
目前我所知道的可以解決的方法有兩種:
-
使用JSONP,說實在我不是特別喜歡使用JSONP,感覺會導致安全問題,或者效率下降(這兩點僅是我的猜測)。
猜測的理由:任何來源都能存取, 會不會存在js注入?
後端和前端需要都JSONP進行處理。 (寫起來不爽,而且是所有請求都要使用JSONP)。
-
在後端加入跨域頭
如果前端域名比較多,需要增加很多域名,需要維護。如果別的系統需要請求你的接口,加入進跨域頭?不好處理...
大家有沒有更好一點的解決方法?
================【 9-22 17:25 】======================
補充下,設定跨域頭,可以設定ip,僅供自己內部呼叫還是可以的。如果需要外部呼叫的話,就滿足不了,另外不確定有沒有舊版瀏覽器相容問題。
回覆內容:
目前我在我的部落格的時候,考慮到使用前後端分離,將前端和後端邏輯單獨放在兩個版本庫,部署在兩台伺服器上。
我的主網域是: godtail.cn
(目前使用ghost
,新的部落格正在寫...)
前端網域為:
www.godtail.cn
|godtail.cn
|m.godtail.cn
後端網域為:
api.godtail.cn
但是在通訊的時候發現,提示跨域
了,好吧,我之前以為在主域名相同情況下不會跨域(同域名不同端口也會跨域)。
目前我所知道的可以解決的方法有兩種:
-
使用JSONP,說實在我不是特別喜歡使用JSONP,感覺會導致安全問題,或者效率下降(這兩點僅是我的猜測)。
猜測的理由:任何來源都能存取, 會不會存在js注入?
後端和前端需要都JSONP進行處理。 (寫起來不爽,而且是所有請求都要使用JSONP)。
-
在後端加入跨域頭
如果前端域名比較多,需要增加很多域名,需要維護。如果別的系統需要請求你的接口,加入進跨域頭?不好處理...
大家有沒有更好一點的解決方法?
================【 9-22 17:25 】======================
補充下,設定跨域頭,可以設定ip,僅供自己內部呼叫還是可以的。如果需要外部呼叫的話,就滿足不了,另外不確定有沒有舊版瀏覽器相容問題。
當然是後端添加Access-Control-Allow-Origin
至於你說的前端域名過多的問題,讓後端用點小技巧能處理好的,不麻煩
思路:為Access-Control- Allow-Origin
新增目標網域(Origin 請求頭
) 而不是寫死的網域或*
大概實作 (偽代碼):
<code>// 允许跨域访问的域名数组 string[] allowOrigins = { "http://www.godtail.cn/", "http://godtail.cn/", "http://m.godtail.cn/", }; // 判断 origin 是否是自己的前端域名,如果是则添加 if(allowOrigins.Count(x => x.Contains(Request.Headers["Origin"])) > 0) Response.Header.Add("Access-Control-Allow-Origin", Request.Headers["Origin"]);</code>
不過話又說回來 請求頭都是可以模擬的 所以建議將接口請求參數加密 前端腳本壓縮混淆
參考網易雲音樂的接口加密吧(去抓下包看看)
考慮下在後端添加跨域頭,允許所有域名,然後在代碼裡過濾域名,不符合要求的域名直接返回 404。
nginx反向代理... 原來你自問自答了...
在伺服器端設定頭部 'Access-Control-Allow-Origin:*';
樓上說的這個。可以指定訪問的 地址吧~
在前端代碼不輸的伺服器進行網域轉送
跨域頭不是可以寫成正規的形式嗎
我採用的第一種方式,jsonp,callback,要是這種請求多了,寫起來也麻煩;
第二種方式,試了一下不好用啊,是在response上設定Access-Control-Allow-奧吉in..*?

php把负数转为正整数的方法:1、使用abs()函数将负数转为正数,使用intval()函数对正数取整,转为正整数,语法“intval(abs($number))”;2、利用“~”位运算符将负数取反加一,语法“~$number + 1”。

实现方法:1、使用“sleep(延迟秒数)”语句,可延迟执行函数若干秒;2、使用“time_nanosleep(延迟秒数,延迟纳秒数)”语句,可延迟执行函数若干秒和纳秒;3、使用“time_sleep_until(time()+7)”语句。

php除以100保留两位小数的方法:1、利用“/”运算符进行除法运算,语法“数值 / 100”;2、使用“number_format(除法结果, 2)”或“sprintf("%.2f",除法结果)”语句进行四舍五入的处理值,并保留两位小数。

判断方法:1、使用“strtotime("年-月-日")”语句将给定的年月日转换为时间戳格式;2、用“date("z",时间戳)+1”语句计算指定时间戳是一年的第几天。date()返回的天数是从0开始计算的,因此真实天数需要在此基础上加1。

php判断有没有小数点的方法:1、使用“strpos(数字字符串,'.')”语法,如果返回小数点在字符串中第一次出现的位置,则有小数点;2、使用“strrpos(数字字符串,'.')”语句,如果返回小数点在字符串中最后一次出现的位置,则有。

php字符串有下标。在PHP中,下标不仅可以应用于数组和对象,还可应用于字符串,利用字符串的下标和中括号“[]”可以访问指定索引位置的字符,并对该字符进行读写,语法“字符串名[下标值]”;字符串的下标值(索引值)只能是整数类型,起始值为0。

方法:1、用“str_replace(" ","其他字符",$str)”语句,可将nbsp符替换为其他字符;2、用“preg_replace("/(\s|\ \;||\xc2\xa0)/","其他字符",$str)”语句。

查找方法:1、用strpos(),语法“strpos("字符串值","查找子串")+1”;2、用stripos(),语法“strpos("字符串值","查找子串")+1”。因为字符串是从0开始计数的,因此两个函数获取的位置需要进行加1处理。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

MinGW - Minimalist GNU for Windows
這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)