日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

前端:何為跨域,如何跨域

同源策略瀏覽器設計的一個功能限制CORS突破同源策略的一個方法JSONPIE時代的補救辦法

同源策略

(一)同源的定義

  • 源:源 = 協議+域名+端口
  • 獲取源的方法:window.origin
  • 如果兩個url的 協議名、域名、端口號 完全一致,則稱他們同源。

舉例:https://qq.com 和 https://www.baidu.com 不同源https://baidu.com 和 https://www.baidu.com 也不同源(二)同源策略定義

  1. 瀏覽器規定
    如果JS運行在源A中,那么就只能獲得源A中的數據,不能獲得源B中的數據,即不允許“跨域”
  2. 舉例:假設 https://oliver.com/index.html 引用了https://cdn.com/jQuery.js那么就說jQuery.js是運行在源 https://oliver.com 里所以jQuery.js只能獲得 https://oliver.com 中的數據,而不能獲取源 https://cdn.com 中的數據

 

(三)關鍵問題

  • 瀏覽器無法區分請求的發送者

(四)同源策略的目的

  • 為了保護用戶隱私,防止用戶個人數據被釣魚網站偷走。

跨域的實現

解決方案一:CORS

  1. 問題根源
    瀏覽器默認不同源之間不能相互訪問數據
    但假設有兩個不同源的網站都屬于我,我就是想要他們相互訪問,那么我可以用CORS方法。
  2. 使用方法:提前聲明。
    在源A中增加響應頭Access-Control-Allow-Origin: http://xxx.xxx 
    這樣就可以允許源 http://xxx.xxx 訪問源A的數據了
  3. 詳細用法:去MDN瞅瞅

解決方案二:JSONP

  1. 問題根源
    IE不支持CORS啊!!!
  2. 定義
    利用script標簽沒有跨域限制來使用js包裹數據,達成和第三方數據通信的一種跨域解決方案。
  3. 步驟假設oliver.com想要訪問db.com里的數據 db.com中的數據寫到/data.js里 oliver.com用<script>引用db.com/data.js /data.js執行,執行什么呢? oliver.com提前定義好window.fn函數 /data.js執行window.fn({data:[...]}) 然后源oliver.com就通過window.fn獲取到了數據 window.fn就是一個回調啊!
  4. JSONP的優缺點
  • 優點: 解決IE的兼容; 可以跨域;
  • 缺點: 讀取不到狀態碼等詳細響應信息 只能發get請求,不支持post

總結:

  1. 跨域實現了跨頁面的數據通信,是前端非常重要的一門技術點。
  2. 我的github中寫好了JSONP和CORS的demo 點擊查看

原文 https://segmentfault.com/a/1190000021686919

分享到:
標簽:跨域
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定