搜尋
首頁web前端js教程對於跨域的詳細介紹

對於跨域的詳細介紹

Jun 26, 2017 am 11:42 AM
學習理解

 要學習跨域策略,首先要知道為什麼跨域:

  瀏覽器的同源策略,出於防範跨站腳本的攻擊,禁止客戶端腳本(如JavaScript)對不同域的服務進行跨站呼叫。

具體點來說,網站請求的協定名稱protocol、 主機host、 埠號port的其中一個不同,網站之間的資料傳輸就形成了跨網域呼叫。

這篇文章的所有例子都使用Node.js作為服務端進行的,同時是對連接埠號不同的情況來舉例子,本次將會使用3001和3002兩個

連接埠號。

首先,建立一個表單,如圖:

  

#對於正常的非跨域的請求,一般是這樣子的:

html

 

前端js部分(ajax)

#服務端的程式碼:

註:此處讀取post方法的內容是使用了Node.js的formidable模組,之後所有的post的數據,均使用此模組接受

請求頁面傳回的結果是:

##現在的回傳結果是屬於訪問3001埠的,那麼如果存取3002埠會是什麼樣子呢?

對!他就成了這樣了!他不允許你跨連接埠號碼存取! ! !

但是呢,在服務端的控制台卻有這樣的輸出:

#這是什麼意思呢?接下來,附上程式碼,一點點說明白:

ajax請求部分值修改了url

部分:

##也就是把連接埠號碼3001換成了3002,其餘的與上面的一模一樣,

服務端程式碼與上面的一樣,只不過監聽了3002端口,

#透過程式碼可以發現,即使連接埠號碼不同,ajax中服務端仍能收到前台傳過來的數據,

#也就是上面控制台列印出來的數據,說明不是服務端拒絕跨站請求,而是服務端

收到資料並處理返回時,被瀏覽器給限制攔截了。

當然解決跨域限制的方法也有很多,現在講這麼4種:

  1.利用JSONP 實作跨域呼叫

    首先,借用一段話介紹一下JSONP:

    JSONP 是JSON 的一種使用模式,可以解決主流瀏覽器的跨域資料存取問題。其原理是根據XmlHttpRequest 物件受到同源策略的影響,

           而<script> 標籤元素卻不受同源策略影響,可載入跨網域伺服器上的腳本,網頁可從其他來源動態產生JSON 資料。用 JSONP取得的</script>

           不是 JSON 數據,而是可直接運作的 JavaScript 語句。

    (1)使用Jquery的$ajax來實現jsonp

        這時,ajax請求代碼為:

      服務端對應的程式碼為:

      

      此時,瀏覽器的控制台會輸出:

                    擦亮雙眼,服務端的接受請求方式是get,而發出請求的ajax方式卻為post,

#      這是為什麼呢?請看這個東東:

      

      這個是上面的請求的http頭信息,url竟然是按照get方法去傳遞參數的,所以服務端接受數據採用的get方法,

     究其原因還是因為jsonp原理是用<script>標籤來發請求的,受限於script的格式,只能用get方法了,傳輸形式為:</script>

    #   ;script src = 'http://localhost:3001/blog?callback=jsonpCallback&name=%E5%BC%A0%E4%B8%89&id=05142075&_=1496753697939';       

(2)用js原生<script>實作jsonp<p><strong>               點擊的時候創建節點並加入head節點內,並且把src設定為位址即可,請求傳回結果為:        <p><p>                ##        經過原生的script標籤方法可以看出jsonp有一下幾點弱勢:<img src="/static/imghwm/default1.png" data-src="https://img.php.cn/upload/article/000/000/001/58938c43a6f83f55c932e2936e4cb3bf-13.png?x-oss-process=image/resize,p_40" class="lazy" alt=""/>          搭邊,所以不可以註冊事件來監聽器狀態,不能很好的發現錯誤。 <p>  <p>2.CORS實作跨域呼叫<img src="/static/imghwm/default1.png" data-src="https://img.php.cn/upload/article/000/000/001/58938c43a6f83f55c932e2936e4cb3bf-14.png?x-oss-process=image/resize,p_40" class="lazy" alt=""/><p>#      <p>再藉用一段話來介紹一下CORS:<p><p>      Cross-Origin Resource Sharing(CORS)跨域資源共享是一份瀏覽器技術的規範,提供了Web 服務從不同域傳來沙盒腳本的方法,<p><strong>        以避開瀏覽器的同源策略,是JSONP 模式的現代版。與 JSONP 不同,CORS 除了 GET 要求方法以外也支援其他的 HTTP 要求。用      CORS 可以讓網頁設計師用一般的 XMLHttpRequest,這種方式的錯誤處理比 JSONP 要來的好。另一方面,JSONP 可以在不支援<p><strong>      CORS 的老舊瀏覽器上運作。現代的瀏覽器都支援 CORS。 <strong>      (1)CROS的實作<br/>      ajax要求代碼:<p>             <p><p>##      請求回傳結果為:<p>      <p>#         <p><p>         哈域就不是簡單的,這不是簡單的了呢? <img src="/static/imghwm/default1.png" data-src="https://img.php.cn/upload/article/000/000/001/58938c43a6f83f55c932e2936e4cb3bf-15.png?x-oss-process=image/resize,p_40" class="lazy" alt=""/>       這個方法是在服務端回傳資料得時候加一下http頭訊息,最重要的是Access-Control-Allow-Origin,<p>     資訊 ,這個標題資訊 ,這個網域頭訊息 ,其餘的可以去學習CROS的具體細節。對於CORS,你只需要吧這些<p><img src="/static/imghwm/default1.png" data-src="https://img.php.cn/upload/article/000/000/001/619ad8347d28b7a25c8b59de42484d36-16.png?x-oss-process=image/resize,p_40" class="lazy" alt=""/>      頭訊息寫上去,其餘的瀏覽器幫你完成。 <p>      CROS的優點很明顯,可以支援多方式請求,get,post,put等,它還是使用 XmlHttpRequest 進行傳輸<p>       可以註冊錯誤處理狀態,可以註冊錯誤處理方式。 <img src="/static/imghwm/default1.png" data-src="https://img.php.cn/upload/article/000/000/001/619ad8347d28b7a25c8b59de42484d36-17.png?x-oss-process=image/resize,p_40" class="lazy" alt=""/>      當然,它也有自己的的缺點,就是對於低版的瀏覽器不支援。     <p> <p></script>

以上是對於跨域的詳細介紹的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
Python vs. JavaScript:學習曲線和易用性Python vs. JavaScript:學習曲線和易用性Apr 16, 2025 am 12:12 AM

Python更適合初學者,學習曲線平緩,語法簡潔;JavaScript適合前端開發,學習曲線較陡,語法靈活。 1.Python語法直觀,適用於數據科學和後端開發。 2.JavaScript靈活,廣泛用於前端和服務器端編程。

Python vs. JavaScript:社區,圖書館和資源Python vs. JavaScript:社區,圖書館和資源Apr 15, 2025 am 12:16 AM

Python和JavaScript在社區、庫和資源方面的對比各有優劣。 1)Python社區友好,適合初學者,但前端開發資源不如JavaScript豐富。 2)Python在數據科學和機器學習庫方面強大,JavaScript則在前端開發庫和框架上更勝一籌。 3)兩者的學習資源都豐富,但Python適合從官方文檔開始,JavaScript則以MDNWebDocs為佳。選擇應基於項目需求和個人興趣。

從C/C到JavaScript:所有工作方式從C/C到JavaScript:所有工作方式Apr 14, 2025 am 12:05 AM

從C/C 轉向JavaScript需要適應動態類型、垃圾回收和異步編程等特點。 1)C/C 是靜態類型語言,需手動管理內存,而JavaScript是動態類型,垃圾回收自動處理。 2)C/C 需編譯成機器碼,JavaScript則為解釋型語言。 3)JavaScript引入閉包、原型鍊和Promise等概念,增強了靈活性和異步編程能力。

JavaScript引擎:比較實施JavaScript引擎:比較實施Apr 13, 2025 am 12:05 AM

不同JavaScript引擎在解析和執行JavaScript代碼時,效果會有所不同,因為每個引擎的實現原理和優化策略各有差異。 1.詞法分析:將源碼轉換為詞法單元。 2.語法分析:生成抽象語法樹。 3.優化和編譯:通過JIT編譯器生成機器碼。 4.執行:運行機器碼。 V8引擎通過即時編譯和隱藏類優化,SpiderMonkey使用類型推斷系統,導致在相同代碼上的性能表現不同。

超越瀏覽器:現實世界中的JavaScript超越瀏覽器:現實世界中的JavaScriptApr 12, 2025 am 12:06 AM

JavaScript在現實世界中的應用包括服務器端編程、移動應用開發和物聯網控制:1.通過Node.js實現服務器端編程,適用於高並發請求處理。 2.通過ReactNative進行移動應用開發,支持跨平台部署。 3.通過Johnny-Five庫用於物聯網設備控制,適用於硬件交互。

使用Next.js(後端集成)構建多租戶SaaS應用程序使用Next.js(後端集成)構建多租戶SaaS應用程序Apr 11, 2025 am 08:23 AM

我使用您的日常技術工具構建了功能性的多租戶SaaS應用程序(一個Edtech應用程序),您可以做同樣的事情。 首先,什麼是多租戶SaaS應用程序? 多租戶SaaS應用程序可讓您從唱歌中為多個客戶提供服務

如何使用Next.js(前端集成)構建多租戶SaaS應用程序如何使用Next.js(前端集成)構建多租戶SaaS應用程序Apr 11, 2025 am 08:22 AM

本文展示了與許可證確保的後端的前端集成,並使用Next.js構建功能性Edtech SaaS應用程序。 前端獲取用戶權限以控制UI的可見性並確保API要求遵守角色庫

JavaScript:探索網絡語言的多功能性JavaScript:探索網絡語言的多功能性Apr 11, 2025 am 12:01 AM

JavaScript是現代Web開發的核心語言,因其多樣性和靈活性而廣泛應用。 1)前端開發:通過DOM操作和現代框架(如React、Vue.js、Angular)構建動態網頁和單頁面應用。 2)服務器端開發:Node.js利用非阻塞I/O模型處理高並發和實時應用。 3)移動和桌面應用開發:通過ReactNative和Electron實現跨平台開發,提高開發效率。

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
4 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
4 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
4 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.聊天命令以及如何使用它們
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

MantisBT

MantisBT

Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

SublimeText3 英文版

SublimeText3 英文版

推薦:為Win版本,支援程式碼提示!

mPDF

mPDF

mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),