跨域

什么是同源策略

瀏覽器出于安全考慮抱完,只允許與本域的接口交互訪問(wèn)贼陶,
不同源的客戶端腳本在沒(méi)有明確授權(quán)的情況下, 不能讀寫(xiě)對(duì)方的資源
同源是指:js腳本只能訪問(wèn)或者請(qǐng)求相同協(xié)議巧娱,相同域名,相同端口的頁(yè)面烘贴。

同源(本域)必須滿足3個(gè)條件:
1 相同協(xié)議
比如: 都是 http或者h(yuǎn)ttps
2 相同域名
比如: http://baidu.com/wenku.htmlhttp://baidu.com/eee.php
3 相同端口 禁添, 默認(rèn)為80端口
比如: http://localhost:8080/aaa.html http://localhost:8080/bbb.htnl

什么是跨域?跨域有幾種實(shí)現(xiàn)形式

就是在不同的域之間進(jìn)行訪問(wèn)和數(shù)據(jù)傳輸桨踪,當(dāng)前瀏覽器的頁(yè)面的URL與請(qǐng)求的的URL不是一個(gè)域老翘,調(diào)用不同域的接口

四種跨域方式:

  • jsonp
  • CORS
  • 降域
  • postMessage

***跨域問(wèn)題其實(shí)就是瀏覽器的機(jī)制問(wèn)題,也考慮到了安全性锻离。

JSONP 的原理是什么

先說(shuō)一下為什么要用script標(biāo)簽實(shí)現(xiàn)跨域铺峭。
因?yàn)樵陧?yè)面上有三種資源是可以與頁(yè)面本身不同源的。
所以它們是可以鏈接訪問(wèn)到不同源的資源的汽纠。訪問(wèn)不同源就是跨域卫键。
它們是:js腳本,css樣式文件虱朵,圖片莉炉。

跨域的前提條件是 服務(wù)器愿意提供這么一個(gè)接口供使用’
自己必須在前臺(tái)事先創(chuàng)建一個(gè)包裹服務(wù)器傳過(guò)來(lái)的數(shù)據(jù)的函數(shù)

而jsonp就是利用了<script>標(biāo)簽可以鏈接到不同源的js腳本,來(lái)到達(dá)跨域目的碴犬。
利用 頁(yè)面上 script 標(biāo)簽可以跨域絮宁,并且其 src 指定的js腳本到達(dá)瀏覽器會(huì)執(zhí)行的特性,我們可以進(jìn)行跨域取得數(shù)據(jù)服协。
js腳本向服務(wù)器請(qǐng)求數(shù)據(jù)绍昂,服務(wù)器把早已指定聲明存放數(shù)據(jù)的函數(shù)中存放數(shù)據(jù),然后返回

jsop缺點(diǎn):
但是只能在get 請(qǐng)求,
也不像ajax那樣直接的獲取數(shù)據(jù)
可能受到入侵窘游,如果服務(wù)器給了一個(gè)假數(shù)據(jù)或者是一個(gè)危險(xiǎn)的js唠椭,作為js執(zhí)行,可能有獲取cookie或者其他重要信息的危險(xiǎn)

CORS是什么

跨域資源共享张峰,是通過(guò)ajax跨域請(qǐng)求資源的方式泪蔫,支持現(xiàn)代瀏覽器和IE10以上
怎么實(shí)現(xiàn)跨域呢?
只要看訪問(wèn)的地址是不是符合服務(wù)器的要求喘批,在服務(wù)器端加入一個(gè)響應(yīng)頭撩荣,Access-Control-Allow-Origin,當(dāng)瀏覽器查看返回的響應(yīng)頭包含origin時(shí),瀏覽器處理響應(yīng)饶深,可以拿到響應(yīng)數(shù)據(jù)餐曹。

三種以上跨域的解決方式博客
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市敌厘,隨后出現(xiàn)的幾起案子台猴,更是在濱河造成了極大的恐慌,老刑警劉巖俱两,帶你破解...
    沈念sama閱讀 217,907評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件饱狂,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡宪彩,警方通過(guò)查閱死者的電腦和手機(jī)休讳,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,987評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)尿孔,“玉大人俊柔,你說(shuō)我怎么就攤上這事』詈希” “怎么了雏婶?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,298評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)白指。 經(jīng)常有香客問(wèn)我留晚,道長(zhǎng),這世上最難降的妖魔是什么侵续? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,586評(píng)論 1 293
  • 正文 為了忘掉前任倔丈,我火速辦了婚禮,結(jié)果婚禮上状蜗,老公的妹妹穿的比我還像新娘需五。我一直安慰自己,他們只是感情好轧坎,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,633評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布宏邮。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪蜜氨。 梳的紋絲不亂的頭發(fā)上械筛,一...
    開(kāi)封第一講書(shū)人閱讀 51,488評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音飒炎,去河邊找鬼埋哟。 笑死,一個(gè)胖子當(dāng)著我的面吹牛郎汪,可吹牛的內(nèi)容都是我干的赤赊。 我是一名探鬼主播,決...
    沈念sama閱讀 40,275評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼煞赢,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼抛计!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起照筑,我...
    開(kāi)封第一講書(shū)人閱讀 39,176評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤吹截,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后凝危,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體波俄,經(jīng)...
    沈念sama閱讀 45,619評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,819評(píng)論 3 336
  • 正文 我和宋清朗相戀三年蛾默,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了弟断。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,932評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡趴生,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出昏翰,到底是詐尸還是另有隱情苍匆,我是刑警寧澤,帶...
    沈念sama閱讀 35,655評(píng)論 5 346
  • 正文 年R本政府宣布棚菊,位于F島的核電站浸踩,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏统求。R本人自食惡果不足惜检碗,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,265評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望码邻。 院中可真熱鬧折剃,春花似錦、人聲如沸像屋。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,871評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至奏甫,卻和暖如春戈轿,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背阵子。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,994評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工熟尉, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留羡鸥,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,095評(píng)論 3 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像堕油,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子砚蓬,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,884評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 一圣勒、瀏覽器的同源策略 1.什么是同源? 所謂“同源”指的是”三個(gè)相同“攘须。相同的域名漆撞、端口和協(xié)議,這三個(gè)相同的話就視...
    徐國(guó)軍_plus閱讀 843評(píng)論 1 3
  • 什么是跨域于宙? 2.) 資源嵌入:浮驳、、捞魁、等dom標(biāo)簽至会,還有樣式中background:url()、@font-fac...
    電影里的夢(mèng)i閱讀 2,372評(píng)論 0 5
  • 前段時(shí)間學(xué)習(xí)了AJAX谱俭,已經(jīng)可以從后臺(tái)拿到JSON串奉件。可是出現(xiàn)了問(wèn)題昆著,目前我發(fā)送的請(qǐng)求都是在同域下的請(qǐng)求县貌,如果我想...
    大春春閱讀 1,055評(píng)論 2 13
  • 前言:對(duì)于跨域請(qǐng)求,很早之前就有去了解過(guò)凑懂,但因?yàn)橐恢标P(guān)注的都是服務(wù)器后端開(kāi)發(fā)煤痕,故也就僅僅停留在概念的理解上而沒(méi)有機(jī)...
    ken_ljq閱讀 89,764評(píng)論 6 128
  • 一.標(biāo)題: 1.這樣的女人 我也想撩 2.這么做你也可以10w+ 3.我可能找的假男朋友 二. 廣告語(yǔ):高跟鞋 1...
    王庭閱讀 224評(píng)論 0 0