跨域-JSONP-CORS-降域-postmessage

什么是同源策略

瀏覽器出于安全方面的考慮,只允許與本域下的接口交互腾誉。不同源的客戶端腳本在沒有明確授權(quán)的情況下年栓,不能讀寫對方的資源纺腊。
本域指的是?
同協(xié)議:如都是http或者https
同域名:如都是http://jirengu.com/ahttp://jirengu.com/b
同端口:如都是80端口
如:
http://jirengu.com/a/b.jshttp://jirengu.com/index.php (同源)
不同源的例子:
http://jirengu.com/main.jshttps://jirengu.com/a.php (協(xié)議不同)
http://jirengu.com/main.jshttp://bbs.jirengu.com/a.php (域名不同娶靡,域名必須完全相同才可以)
http://jiengu.com/main.jshttp://jirengu.com:8080/a.php (端口不同,第一個是80)
需要注意的是: 對于當前頁面來說頁面存放的 JS 文件的域不重要牧牢,重要的是加載該 JS 頁面所在什么域

什么是跨域?跨域有幾種實現(xiàn)形式

從一個域名的網(wǎng)頁去請求另一個域名資源姿锭,嚴格意義上講只要協(xié)議 域名 端口有一個不同 就屬于跨域
JSONP
CORS
降域
postMessage

JSONP 的原理是什么

我們會發(fā)現(xiàn)在html下引入外界地址的script標簽是可行的塔鳍,比如各種框架。那么也就是說同源策略并沒有對script的src進行監(jiān)測呻此,而且script的特性是在頁面加載時會訪問script的src轮纫,那么我們可以將這個src想象成一個簡單的get請求,通過訪問這個地址焚鲜,我們可以配合后端對路由進行參數(shù)配置掌唾,使這段訪問的src中加入一些參數(shù),從而靈活的從后端調(diào)取數(shù)據(jù)

CORS是什么

"跨域資源共享"(Cross-origin resource sharing)
它允許瀏覽器向跨源服務(wù)器忿磅,發(fā)出XMLHttpRequest請求糯彬,從而克服了AJAX只能同源使用的限制。
實現(xiàn)方式是贝乎,當你使用XMLHttpRequest發(fā)送請求時情连,瀏覽器發(fā)現(xiàn)該請求不符合同源策略,會給該請求加一個請求頭:Origin览效,后臺進行一系列處理,如果確定接受請求則在返回結(jié)果中加入一個響應(yīng)頭Access-Control-Allow-Origin; 瀏覽器判斷該相應(yīng)頭中是否包含Origin 的值虫几,如果有則瀏覽器會處理響應(yīng):锤灿,我們就可以拿到響應(yīng)數(shù)據(jù),如果不包含瀏覽器直接駁回辆脸,這時我們無法拿到響應(yīng)數(shù)據(jù)但校。

JSONP-CORS-Postmessage實例詳解

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市啡氢,隨后出現(xiàn)的幾起案子状囱,更是在濱河造成了極大的恐慌术裸,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,185評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件亭枷,死亡現(xiàn)場離奇詭異袭艺,居然都是意外死亡,警方通過查閱死者的電腦和手機叨粘,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,445評論 3 385
  • 文/潘曉璐 我一進店門猾编,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人升敲,你說我怎么就攤上這事答倡。” “怎么了驴党?”我有些...
    開封第一講書人閱讀 157,684評論 0 348
  • 文/不壞的土叔 我叫張陵瘪撇,是天一觀的道長。 經(jīng)常有香客問我港庄,道長设江,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,564評論 1 284
  • 正文 為了忘掉前任攘轩,我火速辦了婚禮叉存,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘度帮。我一直安慰自己歼捏,他們只是感情好,可當我...
    茶點故事閱讀 65,681評論 6 386
  • 文/花漫 我一把揭開白布笨篷。 她就那樣靜靜地躺著瞳秽,像睡著了一般。 火紅的嫁衣襯著肌膚如雪率翅。 梳的紋絲不亂的頭發(fā)上练俐,一...
    開封第一講書人閱讀 49,874評論 1 290
  • 那天,我揣著相機與錄音冕臭,去河邊找鬼腺晾。 笑死,一個胖子當著我的面吹牛辜贵,可吹牛的內(nèi)容都是我干的悯蝉。 我是一名探鬼主播,決...
    沈念sama閱讀 39,025評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼托慨,長吁一口氣:“原來是場噩夢啊……” “哼鼻由!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,761評論 0 268
  • 序言:老撾萬榮一對情侶失蹤蕉世,失蹤者是張志新(化名)和其女友劉穎蔼紧,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體狠轻,經(jīng)...
    沈念sama閱讀 44,217評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡奸例,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,545評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了哈误。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哩至。...
    茶點故事閱讀 38,694評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖蜜自,靈堂內(nèi)的尸體忽然破棺而出菩貌,到底是詐尸還是另有隱情,我是刑警寧澤重荠,帶...
    沈念sama閱讀 34,351評論 4 332
  • 正文 年R本政府宣布箭阶,位于F島的核電站,受9級特大地震影響戈鲁,放射性物質(zhì)發(fā)生泄漏仇参。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,988評論 3 315
  • 文/蒙蒙 一婆殿、第九天 我趴在偏房一處隱蔽的房頂上張望诈乒。 院中可真熱鬧,春花似錦婆芦、人聲如沸怕磨。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,778評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽肠鲫。三九已至,卻和暖如春或粮,著一層夾襖步出監(jiān)牢的瞬間导饲,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,007評論 1 266
  • 我被黑心中介騙來泰國打工氯材, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留渣锦,地道東北人。 一個月前我還...
    沈念sama閱讀 46,427評論 2 360
  • 正文 我出身青樓浓体,卻偏偏與公主長得像泡挺,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子命浴,可洞房花燭夜當晚...
    茶點故事閱讀 43,580評論 2 349

推薦閱讀更多精彩內(nèi)容