前端跨域常見問題以及解決方案

首先,我們來先了解一下什么是跨域:

瀏覽器對于JavaScript的同源策略的限制,例如 a.com 下面的js不能調(diào)用 b.com 中的js附较,對象貨數(shù)據(jù),因為 a.com 和 b.com 是不同域钞馁,所以就有了跨域的出現(xiàn)
那什么才是同域呢?這里簡單解釋一下 同域就是相同域名忧饭,端口相同,協(xié)議相同

同源策略

說到跨域筷畦,我們不得不了解一下什么是同源策略:
請求的url地址词裤,必須與瀏覽器上的url地址處于同域上刺洒,也就是域名,端口吼砂,協(xié)議相同逆航,這就是同源策略的保護,如果瀏覽器對JavaScript沒有同源策略的保護渔肩,那么一些重要的機密網(wǎng)站將會很危險因俐,具體怎么才是同源,我這里列出來一個表格:

形式 結(jié)果
同一域名周偎,不同文件夾 成功
同以域名抹剩,同一文件夾 成功
不同域名,文件夾相同 失敗
同一域名蓉坎,不同端口號 失敗
同一域名澳眷,不同的協(xié)議 失敗

下面,我給大家介紹一下解決跨域的幾種常見方案:

jsonp

通常未來減輕web服務(wù)器的負載袍嬉,我們把js境蔼、css、img等靜態(tài)資源分離到另一條獨立域名的服務(wù)器上伺通,在html頁面中在通過相應(yīng)的標簽從不同的域名下加載靜態(tài)資源箍土,而被瀏覽器運行,基于此原理罐监,我們可以通過動態(tài)創(chuàng)建script標簽吴藻,在請求一個帶參數(shù)的網(wǎng)址實現(xiàn)跨域通信,是目前比較常見的跨域方式
ps:jsonp解決跨域最大缺點就是只能實現(xiàn)get一種請求

跨域資源共享(CORS)

CORS(Cross-Origin Resource Sharing) 跨域資源共享弓柱,定義了必須在訪問跨域資源時沟堡,瀏覽器和服務(wù)器應(yīng)該如何溝通,CORS背后的基本思想就是使用自定義的HTTP頭部讓瀏覽器與服務(wù)器進行溝通,從而決定請求或是響應(yīng)是應(yīng)該成功還是失敗

xhr.open('post','http://www.aizhoujin.top/u/cors',true)
xhr.setRquestHeader('Content-Type','application/x-www-from-urlencoded')
xhr.send()

服務(wù)器對于 CORS 的支持矢空,主要就是通過設(shè)置Access-Control-Allow-Origin來進行的航罗。如果瀏覽器檢測到相應(yīng)的設(shè)置,就可以允許Ajax進行跨域訪問

document.domin + iframe 跨域

此方案僅限主域相同屁药,子域不同的跨域應(yīng)用場景
實現(xiàn)原理:兩個頁面都通過js強制設(shè)置document.domin為基礎(chǔ)主域粥血,就實現(xiàn)了同域

postMessage跨域

postMessage() 是HTML5新定義的通信機制,所以主流瀏覽器都已實現(xiàn)酿箭,該API定義在window對象

otherWindow.postMessage(message,targetOrigin)

message: 要傳遞的消息
targetOrigin: 指定目標窗口的源复亏,在發(fā)送消息的時候,如果目標窗口的協(xié)議缭嫡,主機地址或端口著三者的任意一項不匹配targetOrigin提供的值缔御,那么消息就不會被發(fā)送,只要三者完全匹配妇蛀,消息才會觸發(fā)
當源匹配時耕突,調(diào)用 postMessage() 方法時笤成,目標窗口的window對象會觸發(fā)一個 message 事件,在進行監(jiān)聽事件時有勾,應(yīng)先判斷origin屬性疹启,忽略來自未知源的消息

前端跨域的問題還有很多,解決方案也還有其他蔼卡,這僅僅是我整理的常用幾種方案,有不足的地方挣磨,歡迎各位底下評論給我

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末雇逞,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子茁裙,更是在濱河造成了極大的恐慌塘砸,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,888評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件晤锥,死亡現(xiàn)場離奇詭異掉蔬,居然都是意外死亡,警方通過查閱死者的電腦和手機矾瘾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,677評論 3 399
  • 文/潘曉璐 我一進店門女轿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人壕翩,你說我怎么就攤上這事蛉迹。” “怎么了放妈?”我有些...
    開封第一講書人閱讀 168,386評論 0 360
  • 文/不壞的土叔 我叫張陵北救,是天一觀的道長。 經(jīng)常有香客問我芜抒,道長珍策,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 59,726評論 1 297
  • 正文 為了忘掉前任宅倒,我火速辦了婚禮攘宙,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘唉堪。我一直安慰自己模聋,他們只是感情好,可當我...
    茶點故事閱讀 68,729評論 6 397
  • 文/花漫 我一把揭開白布唠亚。 她就那樣靜靜地躺著链方,像睡著了一般。 火紅的嫁衣襯著肌膚如雪灶搜。 梳的紋絲不亂的頭發(fā)上祟蚀,一...
    開封第一講書人閱讀 52,337評論 1 310
  • 那天工窍,我揣著相機與錄音,去河邊找鬼前酿。 笑死患雏,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的罢维。 我是一名探鬼主播淹仑,決...
    沈念sama閱讀 40,902評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼肺孵!你這毒婦竟也來了匀借?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,807評論 0 276
  • 序言:老撾萬榮一對情侶失蹤平窘,失蹤者是張志新(化名)和其女友劉穎吓肋,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體瑰艘,經(jīng)...
    沈念sama閱讀 46,349評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡是鬼,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,439評論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了紫新。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片均蜜。...
    茶點故事閱讀 40,567評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖弊琴,靈堂內(nèi)的尸體忽然破棺而出兆龙,到底是詐尸還是另有隱情,我是刑警寧澤敲董,帶...
    沈念sama閱讀 36,242評論 5 350
  • 正文 年R本政府宣布紫皇,位于F島的核電站,受9級特大地震影響腋寨,放射性物質(zhì)發(fā)生泄漏聪铺。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,933評論 3 334
  • 文/蒙蒙 一萄窜、第九天 我趴在偏房一處隱蔽的房頂上張望铃剔。 院中可真熱鬧,春花似錦查刻、人聲如沸键兜。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,420評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽普气。三九已至,卻和暖如春佃延,著一層夾襖步出監(jiān)牢的瞬間现诀,已是汗流浹背夷磕。 一陣腳步聲響...
    開封第一講書人閱讀 33,531評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留仔沿,地道東北人坐桩。 一個月前我還...
    沈念sama閱讀 48,995評論 3 377
  • 正文 我出身青樓,卻偏偏與公主長得像封锉,于是被迫代替她去往敵國和親绵跷。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,585評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 什么是跨域烘浦? 2.) 資源嵌入:抖坪、、闷叉、等dom標簽,還有樣式中background:url()脊阴、@font-fac...
    電影里的夢i閱讀 2,377評論 0 5
  • 1. 什么是跨域 跨域握侧,是指瀏覽器不能執(zhí)行其他網(wǎng)站的腳本。它是由瀏覽器的同源策略造成的嘿期,是瀏覽器對JavaScri...
    cbw100閱讀 6,341評論 2 86
  • <轉(zhuǎn)>詳解跨域(最全的解決方案) 什么是跨域跨域品擎,是指瀏覽器不能執(zhí)行其他網(wǎng)站的腳本。它是由瀏覽器的同源策略造成的备徐,...
    涅槃快樂是金閱讀 4,756評論 0 3
  • 正文 - 你好
    mingoal閱讀 147評論 0 0
  • 有段時間萄传,父親經(jīng)常打電話給我。 其實并沒有什么要事蜜猾,無非就是問我"在干什么""吃飯了嗎秀菱?""明天周末,準備去哪兒玩...
    迷路了的迷鹿閱讀 256評論 0 0