1需要注意的是: 對于當(dāng)前頁面來說頁面存放的 JS 文件的域不重要魄衅,重要的是加載該 JS 頁面所在什么域
題目2: 什么是跨域拟烫?跨域有幾種實現(xiàn)形式
- 什么是跨域硝清?
允許不同域的接口進行交互
- 跨域有幾種實現(xiàn)形式
- JSONP
- CORS
- 降域
- postMessage
題目3: JSONP 的原理是什么
1 首先script標(biāo)簽?zāi)乜梢栽L問任何src指向的位置,所以采用這種方式跨域
2 客戶端要對返回的json字符串解析成html字符串顯示,所以服務(wù)端返回的是back(data)這種形式的字符串搂誉,讓客戶端以函數(shù)形式執(zhí)行
3 那么客戶端怎么定義函數(shù),服務(wù)端怎么知道返回什么函數(shù)名呢静檬,就是以加在url后面的callback=函數(shù)名這樣來約定炭懊,服務(wù)端拿到這個參數(shù)就知道了
題目4: CORS是什么
前端用 XMLHttpRequest 跨域訪問時,瀏覽器會在請求頭中添加:origin
后端會添加一個響應(yīng)頭:Access-Control-Allow-Origin
瀏覽器判斷該相應(yīng)頭中Access-Control-Allow-Origin的值是否包含 Origin 的值拂檩,如果有則瀏覽器會處理響應(yīng)侮腹,我們就可以拿到響應(yīng)數(shù)據(jù),如果不包含瀏覽器直接駁回稻励,這時我們無法拿到響應(yīng)數(shù)據(jù)父阻。
題目5:3中跨域方式
- 1 jsonp
客戶端index.html
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1">
<title>news</title>
<style>
.container{
width: 900px;
margin: 0 auto;
}
ul,
li {
padding: 0;
margin: 0;
list-style: none;
}
body {
font: 20px/1.5 Helvetica, arial, "Microsoft Yahei", "微軟雅黑", STXihei, "華文細(xì)黑", sans-serif;
background: #FF9279;
padding: 50px;
min-width: 550px;
}
.change{
border: none;
outline: none;
margin: 30px;
padding: 10px 20px;
border-radius: 10px;
background: #4A9DBB;
font: 20px/1.5 "Microsoft Yahei", "微軟雅黑", STXihei, "華文細(xì)黑", sans-serif;
color: #FFF;
cursor: pointer;
}
.news{
background: #EF6100;
padding: 30px 20px;
}
</style>
</head>
<body>
<div class="container">
<ul class="news">
<li>第11日前瞻:中國沖擊4金 博爾特再戰(zhàn)</li>
<li>男雙力爭會師決賽 </li>
<li>女排將死磕巴西!</li>
</ul>
<button class="change">換一組</button>
</div>
<script>
$('.change').addEventListener('click', function(){
var script = document.createElement('script');
script.src = 'http://b.ji.com:8080/getNews?callback=appendHtml';
document.head.appendChild(script);
document.head.removeChild(script);
})
function appendHtml(news){
var html = '';
for( var i=0; i<news.length; i++){
html += '<li>' + news[i] + '</li>';
}
$('.news').innerHTML = html;
}
function $(id){
return document.querySelector(id);
}
</script>
</body>
</html>
服務(wù)端
app.get('/getNews', function(req, res){
var news = [
"第11日前瞻:中國沖擊4金 博爾特再戰(zhàn)200米羽球",
"正直播柴飚/洪煒出戰(zhàn) 男雙力爭會師決賽",
"女排將死磕巴西钉迷!郎平安排男陪練模仿對方核心",
"沒有中國選手和巨星的110米欄 我們還看嗎至非?",
"中英上演奧運金牌大戰(zhàn)",
"博彩賠率挺中國奪回第二紐約時報:中國因?qū)κ址幎鴣G失的獎牌最多",
"最“出柜”奧運?同性之愛閃耀里約",
"下跪拜謝與洪荒之力一樣 都是真情流露"
]
var data = [];
for(var i=0; i<3; i++){
var index = parseInt(Math.random()*news.length);
data.push(news[index]);
news.splice(index, 1);
}
var cb = req.query.callback;
if(cb){
res.send(cb + '('+ JSON.stringify(data) + ')');
}else{
res.send(data);
}
})
- 2 CORS
1 客戶端
<body>
<div class="container">
<ul class="news">
<li>中英上演奧運金牌大戰(zhàn)</li>
<li>沒有中國選手和巨星的110米欄 我們還看嗎糠聪? </li>
<li>下跪拜謝與洪荒之力一樣 都是真情流露</li>
</ul>
<button class="change">換一組</button>
</div>
<script>
$('.change').addEventListener('click', function(){
var xhr = new XMLHttpRequest();
xhr.open('get', 'http://b.ji.com:8080/getNews', true);
xhr.send();
xhr.onreadystatechange = function(){
if(xhr.readyState === 4 && xhr.status === 200){
appendHtml( JSON.parse(xhr.responseText) )
}
}
window.xhr = xhr
})
function appendHtml(news){
var html = '';
for( var i=0; i<news.length; i++){
html += '<li>' + news[i] + '</li>';
}
$('.news').innerHTML = html;
}
function $(id){
return document.querySelector(id);
}
</script>
</body>
</html>
2 服務(wù)端
app.get('/getNews', function(req, res){
var news = [
"第11日前瞻:中國沖擊4金 博爾特再戰(zhàn)200米羽球",
"正直播柴飚/洪煒出戰(zhàn) 男雙力爭會師決賽",
"女排將死磕巴西荒椭!郎平安排男陪練模仿對方核心",
"沒有中國選手和巨星的110米欄 我們還看嗎?",
"中英上演奧運金牌大戰(zhàn)",
"博彩賠率挺中國奪回第二紐約時報:中國因?qū)κ址幎鴣G失的獎牌最多",
"最“出柜”奧運舰蟆?同性之愛閃耀里約",
"下跪拜謝與洪荒之力一樣 都是真情流露"
]
var data = [];
for(var i=0; i<3; i++){
var index = parseInt(Math.random()*news.length);
data.push(news[index]);
news.splice(index, 1);
}
res.header("Access-Control-Allow-Origin", "http://a.ji.com:8080");
//res.header("Access-Control-Allow-Origin", "*");
res.send(data);
})
- 3 postmessage
a.html
<body>
<div class="ct">
<h1>使用postMessage實現(xiàn)跨域</h1>
<div class="main">
<input type="text" placeholder="http://a.ji.com:8080/a.html">
</div>
<iframe src="http://b.ji.com:8080/b.html" frameborder="0" ></iframe>
</div>
<script>
$('.main input').addEventListener('input', function(){
console.log(this.value);
window.frames[0].postMessage(this.value,'*');
})
window.addEventListener('message',function(e) {
$('.main input').value = e.data
console.log(e.data);
});
function $(id){
return document.querySelector(id);
}
</script>
</body>
</html>
b.html
<body>
<input id="input" type="text" placeholder="http://b.ji.com:8080/b.html">
<script>
$('#input').addEventListener('input', function(){
window.parent.postMessage(this.value, '*');
})
window.addEventListener('message',function(e) {
$('#input').value = e.data
console.log(e.data);
});
function $(id){
return document.querySelector(id);
}
</script>
</body>
</html>