跨域的解決方式

1.JSONP
jsonp是json with padding(填充式j(luò)son或參數(shù)式j(luò)son)的簡(jiǎn)寫舅锄。html中script標(biāo)簽可以引入其他域下的js央碟,比如引入線上的jquery庫(kù)冰寻。利用這個(gè)特性鳄炉,可實(shí)現(xiàn)跨域訪問(wèn)接口变秦,需要后端支持壳嚎。其中src的鏈接會(huì)被當(dāng)成js執(zhí)行障癌。

定義數(shù)據(jù)處理函數(shù)_fun
創(chuàng)建script標(biāo)簽凌外,src的地址執(zhí)行后端接口,最后加個(gè)參數(shù)callback=_fun
服務(wù)端在收到請(qǐng)求后涛浙,解析參數(shù)康辑,計(jì)算返回?cái)?shù)據(jù),輸出fun(data)字符串轿亮。
fun(data)會(huì)放到script標(biāo)簽作為js執(zhí)行疮薇。此時(shí)會(huì)調(diào)用fun函數(shù),將data作為參數(shù)我注,所以我們無(wú)需再執(zhí)行fun()函數(shù)按咒,因?yàn)樵賡cript標(biāo)簽中會(huì)執(zhí)行


<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<title>news</title>
<style>
.contain {
width: 900px;
margin: 0 auto;
}
</style>
</head>
<body>
<div class="contain">
<ul class="news">
<li>第11日前瞻:中國(guó)沖擊4金 博爾特再戰(zhàn)</li>
<li>男雙力爭(zhēng)會(huì)師決賽</li>
<li>女排將死磕巴西!</li>
</ul>
<button class="change">換一組</button>
</div>
<script type="text/javascript">
$('.change').addEventListener('click',function(){
var script = document.createElement('script');
script.src = 'http://localhost:8080/getNews?callback=appendHtml';
document.head.appendChild(script);
document.head.removeChild(script);
})
function appendHtml(news){
var html = '';
for (var i = news.length - 1; i >= 0; i--) {
html += '<li>' + news[i] + '</li>';
}
$('.news').innerHTML = html;
}
function $(id){
return document.querySelector(id);
}
</script>
</body>
</html>

app.get('/getNews', function(req, res){

var news = [
    "第11日前瞻:中國(guó)沖擊4金 博爾特再戰(zhàn)200米羽球",
    "正直播柴飚/洪煒出戰(zhàn) 男雙力爭(zhēng)會(huì)師決賽",
    "女排將死磕巴西仓手!郎平安排男陪練模仿對(duì)方核心",
    "沒(méi)有中國(guó)選手和巨星的110米欄 我們還看嗎胖齐?",
    "中英上演奧運(yùn)金牌大戰(zhàn)",
    "博彩賠率挺中國(guó)奪回第二紐約時(shí)報(bào):中國(guó)因?qū)κ址幎鴣G失的獎(jiǎng)牌最多",
    "最“出柜”奧運(yùn)玻淑?同性之愛(ài)閃耀里約",
    "下跪拜謝與洪荒之力一樣 都是真情流露"
]
var data = [];
for(var i=0; i<3; i++){
    var index = parseInt(Math.random()*news.length);
    data.push(news[index]);
    news.splice(index, 1);
}
var cb = req.query.callback;
if(cb){
    res.send(cb + '('+ JSON.stringify(data) + ')');
}else{
    res.send(data);
}
//appendHtml(['1xxx','2xxx'])

})

2.cors


<script type="text/javascript">
$('.change').addEventListener('click',function(){
var xhr = new XMLHttpRequest();
xhr.open('get','http://b.jrg.com:8080/getNews',true);
xhr.send();
xhr.onreadystatechange = function(){
if(xhr.readyState === 4){
if(xhr.status === 200 || xhr.statue === 304){
var result = JSON.parse(xhr.responseText);
appendHtml(result);
}
}
}
})
function appendHtml(news){
var html = '';
for (var i = news.length - 1; i >= 0; i--) {
html += '<li>' + news[i] + '</li>';
}
$('.news').innerHTML = html;
}
function $(id){
return document.querySelector(id);
}
</script>
</body>
</html>

app.get('/getNews', function(req, res){
var news = [
"第11日前瞻:中國(guó)沖擊4金 博爾特再戰(zhàn)200米羽球",
"正直播柴飚/洪煒出戰(zhàn) 男雙力爭(zhēng)會(huì)師決賽",
"女排將死磕巴西!郎平安排男陪練模仿對(duì)方核心",
"沒(méi)有中國(guó)選手和巨星的110米欄 我們還看嗎呀伙?",
"中英上演奧運(yùn)金牌大戰(zhàn)",
"博彩賠率挺中國(guó)奪回第二紐約時(shí)報(bào):中國(guó)因?qū)κ址幎鴣G失的獎(jiǎng)牌最多",
"最“出柜”奧運(yùn)补履?同性之愛(ài)閃耀里約",
"下跪拜謝與洪荒之力一樣 都是真情流露"
]
var data = [];
for(var i=0; i<3; i++){
var index = parseInt(Math.random()news.length);
data.push(news[index]);
news.splice(index, 1);
}
//服務(wù)端接受此網(wǎng)站的跨域請(qǐng)求。
res.header('Access-Control-Allow-Origin','http://a.jrg.com:8080');
//res.header('Access-Control-Allow-Origin','
');
res.send(data);
})

3.降域

降域是相對(duì)于iframe元素而言的 剿另。
一般來(lái)說(shuō)域名為http:// b.jrg.com/b的網(wǎng)頁(yè)以iframe的形式嵌在域名為http:// a.jrg.com/a的網(wǎng)頁(yè)中箫锤,瀏覽器發(fā)現(xiàn)該請(qǐng)求不符合同源策略,正常情況下不能進(jìn)行跨域訪問(wèn)雨女,但是當(dāng)我們?cè)趦蓚€(gè)頁(yè)面中分別設(shè)置documet.domain = jrg.com的時(shí)候(注意觀察這個(gè)方法有一個(gè)限制就是 域名中必須有相同的部分)谚攒,B頁(yè)面就可以訪問(wèn)到A頁(yè)面中的資源了,比如下面的代碼:

<html>
<head>
<meta charset="utf-8">
</head>
<style>
.ct{
width: 910px;
margin: auto;
}
.main{
float: left;
width: 450px;
height: 300px;
border: 1px solid #ccc;
}
.main input{
margin: 20px;
width: 200px;
}
.iframe{
float: right;
}

iframe{
width: 450px;
height: 300px;
border: 1px dashed #ccc;
}
</style>
<div class="ct">
<h1>使用降域?qū)崿F(xiàn)跨域</h1>
<div class="main">
<input type="text" placeholder="http://a.jrg.com:8080/a.html">
</div>
<iframe src="http://b.jrg.com:8080/b.html" frameborder="0" ></iframe>
</div>
<script>
//URL: http://a.jrg.com:8080/a.html
document.querySelector('.main input').addEventListener('input',function(){
console.log(this.value);
window.frames[0].document.querySelector('input').value = this.value;
})
document.domain = "jrg.com"; //降域
</script>
</html>

<html>
<head>
<meta charset="utf-8">
</head>
<style>
html,body{
margin: 0;
}
input{
margin: 20px;
width: 200px;
}
</style>
<input id="input" type="text" placeholder="http://b.jrg.com:8080/b.html">
<script>
// URL: http://b.jrg.com:8080/b.html
document.querySelector('input').addEventListener('input',function(){
console.log(this.value);
window.parent.document.querySelector('.main input').value = this.value
})
document.domain = "jrg.com"; //降域
</script>
</html>

4.PostMessage
window.postMessage()是HTML5的新方法氛堕,可以使用它來(lái)向其它的window對(duì)象發(fā)送數(shù)據(jù)馏臭,無(wú)論這個(gè)window對(duì)象是屬于同源或不同源,IE8+支持讼稚。
otherWindow.postMessage(message, targetOrigin);

otherWindow
其他窗口的一個(gè)引用括儒,比如iframe的contentWindow屬性、執(zhí)行window.open返回的窗口對(duì)象锐想、或者是命名過(guò)或數(shù)值索引的window.frames帮寻。
message
要傳遞的數(shù)據(jù)。html5規(guī)范中提到該參數(shù)可以是JavaScript的任意基本類型或可復(fù)制的對(duì)象赠摇,然而并不是所有瀏覽器都做到了這點(diǎn)兒固逗,部分瀏覽器只能處理字符串參數(shù),所以我們?cè)趥鬟f參數(shù)的時(shí)候需要使用JSON.stringify()方法對(duì)對(duì)象參數(shù)序列化.
通過(guò)窗口的origin屬性來(lái)指定哪些窗口能接收到消息事件藕帜,其值可以是字符串""(表示無(wú)限制)或者一個(gè)URI烫罩。在發(fā)送消息的時(shí)候,如果目標(biāo)窗口的協(xié)議耘戚、主機(jī)地址或端口這三者的任意一項(xiàng)不匹配targetOrigin提供的值嗡髓,那么消息就不會(huì)被發(fā)送;只有三者完全匹配收津,消息才會(huì)被發(fā)送。這個(gè)機(jī)制用來(lái)控制消息可以發(fā)送到哪些窗口浊伙;例如撞秋,當(dāng)用postMessage傳送密碼時(shí),這個(gè)參數(shù)就顯得尤為重要嚣鄙,必須保證它的值與這條包含密碼的信息的預(yù)期接受者的orign屬性完全一致吻贿,來(lái)防止密碼被惡意的第三方截獲。如果你明確的知道消息應(yīng)該發(fā)送到哪個(gè)窗口哑子,那么請(qǐng)始終提供一個(gè)有確切值的targetOrigin舅列,而不是肌割。不提供確切的目標(biāo)將導(dǎo)致數(shù)據(jù)泄露到任何對(duì)數(shù)據(jù)感興趣的惡意站點(diǎn)。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末帐要,一起剝皮案震驚了整個(gè)濱河市把敞,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌榨惠,老刑警劉巖奋早,帶你破解...
    沈念sama閱讀 216,496評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異赠橙,居然都是意外死亡耽装,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,407評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門期揪,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)掉奄,“玉大人,你說(shuō)我怎么就攤上這事凤薛⌒战ǎ” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 162,632評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵枉侧,是天一觀的道長(zhǎng)引瀑。 經(jīng)常有香客問(wèn)我,道長(zhǎng)榨馁,這世上最難降的妖魔是什么憨栽? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,180評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮翼虫,結(jié)果婚禮上屑柔,老公的妹妹穿的比我還像新娘。我一直安慰自己珍剑,他們只是感情好掸宛,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,198評(píng)論 6 388
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著招拙,像睡著了一般唧瘾。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上别凤,一...
    開(kāi)封第一講書(shū)人閱讀 51,165評(píng)論 1 299
  • 那天饰序,我揣著相機(jī)與錄音,去河邊找鬼规哪。 笑死求豫,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播蝠嘉,決...
    沈念sama閱讀 40,052評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼最疆,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了蚤告?” 一聲冷哼從身側(cè)響起努酸,我...
    開(kāi)封第一講書(shū)人閱讀 38,910評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎罩缴,沒(méi)想到半個(gè)月后蚊逢,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,324評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡箫章,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,542評(píng)論 2 332
  • 正文 我和宋清朗相戀三年烙荷,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片檬寂。...
    茶點(diǎn)故事閱讀 39,711評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡终抽,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出桶至,到底是詐尸還是另有隱情昼伴,我是刑警寧澤,帶...
    沈念sama閱讀 35,424評(píng)論 5 343
  • 正文 年R本政府宣布镣屹,位于F島的核電站圃郊,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏女蜈。R本人自食惡果不足惜持舆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,017評(píng)論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望伪窖。 院中可真熱鬧逸寓,春花似錦、人聲如沸覆山。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,668評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)簇宽。三九已至勋篓,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間魏割,已是汗流浹背生巡。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,823評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留见妒,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 47,722評(píng)論 2 368
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像须揣,于是被迫代替她去往敵國(guó)和親盐股。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,611評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 第一種JSONP 在html下引入外界地址的script標(biāo)簽是可行的,可以引入jquer庫(kù)等耻卡,那說(shuō)明說(shuō)同源策略并沒(méi)...
    饑人谷_hfz閱讀 629評(píng)論 0 1
  • 題目1: 什么是同源策略 瀏覽器出于安全考慮疯汁,只允許與本域下的接口交互。不同源的客戶端腳本在沒(méi)有明確授權(quán)的情況下卵酪,...
    saintkl閱讀 235評(píng)論 0 0
  • 1.什么是同源策略 同源策略(Same origin Policy):瀏覽器出于安全方面的考慮幌蚊,只允許與本域下的接...
    hellowade閱讀 186評(píng)論 0 0
  • 第一種JSONP方式 舉列說(shuō)明,比如我想向一個(gè)天氣接口獲取數(shù)據(jù)溃卡,但是我當(dāng)前的域名和天氣這個(gè)接口的域名不一樣溢豆,它想把...
    饑人谷_醉眼天涯閱讀 127評(píng)論 0 0
  • 文/張瑕 真愛(ài)漩仙,沒(méi)有想的那么簡(jiǎn)單 許是太天真,愛(ài)浪漫 才會(huì)讓虛偽把真情傷 山盟海誓空仰望 孤單狼狽喑自傷 ...
    清傾紅塵閱讀 390評(píng)論 4 2