跨域

什么是同源策略

  • 瀏覽器出于安全方面的考慮酒奶,只允許與本域下的接口交互咧叭。不同源的客戶端腳本在沒有明確授權(quán)的情況下迫横,不能讀寫對(duì)方的資源除破。
  • 同協(xié)議:如都是http或https
  • 同域名:如都是http://baidu.com/ahttp://baidu.com/b
  • 對(duì)于當(dāng)前頁(yè)面來說頁(yè)面存放的JS文件的域不重要累榜,重要的是加載該JS頁(yè)面所在什么域
  • 同端口:如都是80端口

什么是跨域欠气?跨域有幾種實(shí)現(xiàn)方式

  • JSONP
  • CORS
  • 降域
  • postMessage

JSONP的原理是什么

  • JSONP是通過script標(biāo)簽加載數(shù)據(jù)的方式去獲取數(shù)據(jù)當(dāng)做JS代碼來執(zhí)行率触,提前在頁(yè)面上聲明一個(gè)函數(shù)抵碟,函數(shù)名通過接口傳參的方式傳給后臺(tái),后臺(tái)解析到函數(shù)名后在原始數(shù)據(jù)上【包裹】這個(gè)函數(shù)名贷盲,發(fā)送給前端淘这。換句話說JSONP需要對(duì)應(yīng)接口的后端的配合才能實(shí)現(xiàn)

CORS是什么

  • CORS全稱是跨域資源共享(Cross-Origin Resourse Sharing),是一種ajax跨域請(qǐng)求資源的方式晃洒,支持現(xiàn)代瀏覽器慨灭,IE支持10以上。實(shí)現(xiàn)方式很簡(jiǎn)單球及,當(dāng)你使用XMLHttpRequest發(fā)送請(qǐng)求時(shí)氧骤,瀏覽器發(fā)現(xiàn)該請(qǐng)求不符合同源策略,會(huì)給該請(qǐng)求加一個(gè)請(qǐng)求頭:origin吃引,后臺(tái)進(jìn)行一系列處理筹陵,如果確定接收請(qǐng)求則在返回結(jié)果中加入一個(gè)相應(yīng)投:Access-Control-Allow-Origin;瀏覽器判斷該相應(yīng)頭中是否包含Origin的值,如果有則瀏覽器會(huì)處理響應(yīng)镊尺,我們就可以拿到響應(yīng)數(shù)據(jù)朦佩,如果不包含瀏覽器直接駁回,這時(shí)我們無(wú)法拿到響應(yīng)數(shù)據(jù)庐氮。所以CORS的表象是讓你覺得它與同源的ajax請(qǐng)求沒啥區(qū)別语稠,代碼完全一樣
    實(shí)現(xiàn)跨域的方法

如何偽裝一個(gè)網(wǎng)站(在本地)

1.編輯hosts文件
mac: sudo vi/etc/hosts
windows:https://jingyan.baidu.com/article/b907e627d86be046e6891c41.html
2.添加一行127.0.0.1 xxx.com
3 保存關(guān)閉
4訪問xxx.com:端口號(hào)
注意:端口號(hào)一定要加上,因?yàn)槎丝谔?hào)是不能被映射的

如何監(jiān)聽80端口

1.mac:sudo http-server -c-1 -p80
2.windows:
1以管理員身份運(yùn)行g(shù)itbash
2http-server -c-1 -p 80
一個(gè)服務(wù)器只能監(jiān)聽一個(gè)端口

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市仙畦,隨后出現(xiàn)的幾起案子输涕,更是在濱河造成了極大的恐慌,老刑警劉巖慨畸,帶你破解...
    沈念sama閱讀 212,816評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件莱坎,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡寸士,警方通過查閱死者的電腦和手機(jī)檐什,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,729評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來弱卡,“玉大人乃正,你說我怎么就攤上這事⌒持妫” “怎么了烫葬?”我有些...
    開封第一講書人閱讀 158,300評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵界弧,是天一觀的道長(zhǎng)凡蜻。 經(jīng)常有香客問我,道長(zhǎng)垢箕,這世上最難降的妖魔是什么划栓? 我笑而不...
    開封第一講書人閱讀 56,780評(píng)論 1 285
  • 正文 為了忘掉前任,我火速辦了婚禮条获,結(jié)果婚禮上忠荞,老公的妹妹穿的比我還像新娘。我一直安慰自己帅掘,他們只是感情好委煤,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,890評(píng)論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著修档,像睡著了一般碧绞。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上吱窝,一...
    開封第一講書人閱讀 50,084評(píng)論 1 291
  • 那天讥邻,我揣著相機(jī)與錄音,去河邊找鬼院峡。 笑死兴使,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的照激。 我是一名探鬼主播发魄,決...
    沈念sama閱讀 39,151評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼俩垃!你這毒婦竟也來了励幼?” 一聲冷哼從身側(cè)響起欢策,我...
    開封第一講書人閱讀 37,912評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎赏淌,沒想到半個(gè)月后踩寇,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,355評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡六水,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,666評(píng)論 2 327
  • 正文 我和宋清朗相戀三年俺孙,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片掷贾。...
    茶點(diǎn)故事閱讀 38,809評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡睛榄,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出想帅,到底是詐尸還是另有隱情场靴,我是刑警寧澤,帶...
    沈念sama閱讀 34,504評(píng)論 4 334
  • 正文 年R本政府宣布港准,位于F島的核電站旨剥,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏浅缸。R本人自食惡果不足惜轨帜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,150評(píng)論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望衩椒。 院中可真熱鬧蚌父,春花似錦、人聲如沸毛萌。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)阁将。三九已至膏秫,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間冀痕,已是汗流浹背荔睹。 一陣腳步聲響...
    開封第一講書人閱讀 32,121評(píng)論 1 267
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留言蛇,地道東北人僻他。 一個(gè)月前我還...
    沈念sama閱讀 46,628評(píng)論 2 362
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像腊尚,于是被迫代替她去往敵國(guó)和親吨拗。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,724評(píng)論 2 351

推薦閱讀更多精彩內(nèi)容

  • 題目1.什么是同源策略? 同源策略(Same origin Policy): 瀏覽器出于安全方面的考慮,只允許與本...
    FLYSASA閱讀 1,715評(píng)論 0 6
  • 什么是跨域 跨域劝篷,是指瀏覽器不能執(zhí)行其他網(wǎng)站的腳本哨鸭。它是由瀏覽器的同源策略造成的,是瀏覽器對(duì)JavaScript實(shí)...
    Yaoxue9閱讀 1,288評(píng)論 0 6
  • 什么是跨域 跨域娇妓,是指瀏覽器不能執(zhí)行其他網(wǎng)站的腳本像鸡。它是由瀏覽器的同源策略造成的,是瀏覽器對(duì)JavaScript實(shí)...
    HeroXin閱讀 834評(píng)論 0 4
  • 什么是跨域 跨域哈恰,是指瀏覽器不能執(zhí)行其他網(wǎng)站的腳本只估。它是由瀏覽器的同源策略造成的,是瀏覽器對(duì)JavaScript實(shí)...
    他方l閱讀 1,062評(píng)論 0 2
  • CORS 一着绷、CORS內(nèi)部機(jī)制與實(shí)現(xiàn) CORS(Cross-Origin Resource Sharing,跨域資...
    fenerchen閱讀 759評(píng)論 0 0