跨域

JSONP

html中可以通過script標簽引入其他域的js烤咧,利用這一特性沛申,結(jié)合后端支持,可以實現(xiàn)跨域訪問接口
實現(xiàn)原理:

  • 定義數(shù)據(jù)處理函數(shù)_fun
  • 創(chuàng)建script標簽婿奔,src的地址執(zhí)行后端接口,最后加個參數(shù)callback=fun
  • 服務端在收到請求后问慎,解析參數(shù)萍摊,計算返還數(shù)據(jù),輸出 fun(data) 字符串如叼。
  • fun(data)會放到script標簽做為js執(zhí)行冰木。此時會調(diào)用fun函數(shù),將data做為參數(shù)笼恰。

前端代碼:

<div class="query-area">
        <input type="text" name="username" value="hunger" placeholder="hunger, ruoyu, anyone">
        <button>查詢朋友</button>   
    </div>
    <div class="detail-area">
        <ul>     
        </ul>
    </div>
    <script>
        var btn = document.querySelector('.query-area button');
        var input = document.querySelector('.query-area input');
        btn.addEventListener('click', function(){
        var script=document.createElement("script");
        script.src="http://a.test.com:8080/getFriends?username="+input.value+"&callback=render";
        document.head.appendChild(script);
        document.head.removeChild(script);
        });
        function render(friends){
        var detailCt = document.querySelector('.detail-area ul');
        detailCt.innerHTML = '';
        var ct = document.createDocumentFragment();
        for(var i = 0; i < friends.length; i++){
            var node = document.createElement('li');
            node.innerText = friends[i];
            ct.appendChild(node)
        }
        detailCt.appendChild(ct)
        }
    </script>

后端代碼:

router.get('/getFriends', function(req, res) {
        var username = req.query.username ;// 通過 req.query獲取請求參數(shù)
        var friends;
    
    //根據(jù)請求參數(shù)mock數(shù)據(jù)
    switch (username){
        case 'ruoyu':
            friends = ['小米', '小剛'];
            break;
        case 'hunger':
            friends = ['小谷', '小花'];
            break;
        default:
            friends = ['沒有朋友'];
    }
    var cb=req.query.callback;
    res.send(cb+'('+JSON.stringify(friends)+')')
    });

CORS

CORS 全稱是跨域資源共享(Cross-Origin Resource Sharing)踊沸,是一種 ajax 跨域請求資源的方式,支持現(xiàn)代瀏覽器社证,IE支持10以上逼龟。
實現(xiàn)方式:

  • 使用XMLHttpRequest發(fā)送請求時,服務器發(fā)現(xiàn)不同源會在請求中加一個請求頭Origin
  • 后臺確定接受該請求追葡,則在響應頭中加一個Access-Control-Allow-Origin
  • 瀏覽器判斷該響應頭中包含origin則響應請求腺律,沒有不響應

前端代碼:

<div class="query-area">
        <input type="text" name="username" value="hunger" placeholder="hunger, ruoyu, anyone">
        <button>查詢朋友</button>   
    </div>
    <div class="detail-area">
        <ul>     
        </ul>
    </div>

    <script>
        var btn = document.querySelector('.query-area button');
        var input = document.querySelector('.query-area input');
    
        btn.addEventListener('click', function(){
        var xhr = new XMLHttpRequest();
        xhr.onreadystatechange = function(){
            if(xhr.readyState === 4 && (xhr.status === 200 || xhr.status === 304)){
            var friends = JSON.parse(xhr.responseText);
            render(friends)
            }
        };
            xhr.open('get', 'http://a.test.com:8080/getFriends?username=' + input.value, true);
            xhr.send();
        });
        function render(friends){
        var detailCt = document.querySelector('.detail-area ul');
        detailCt.innerHTML = '';
        var ct = document.createDocumentFragment();
        for(var i = 0; i < friends.length; i++){
            var node = document.createElement('li');
            node.innerText = friends[i];
            ct.appendChild(node)
        }
        detailCt.appendChild(ct)
        }
    </script>

后端代碼:

router.get('/getFriends', function(req, res) {
        var username = req.query.username ;// 通過 req.query獲取請求參數(shù)
        var friends;
    //根據(jù)請求參數(shù)mock數(shù)據(jù)
    switch (username){
        case 'ruoyu':
            friends = ['小米', '小剛'];
            break;
        case 'hunger':
            friends = ['小谷', '小花'];
            break;
        default:
            friends = ['沒有朋友'];
    }
        res.header("Access-Control-Allow-Origin", "http://b.test.com:8080");
        res.send(friends);
    });

降域

降域的使用條件是兩個名的一級域名相同(例如: a.test.com 與 b.test.com)都同屬于test.com這個域名
在各自的域下被訪問文件里,添加document.domain='test.com'即可宜肉。

PostMessage

使用window.postMessage() 實現(xiàn)
postMessage的原理是會向另一個地方發(fā)送信息疾渣,另一個地方通常是iframe,或者是由當前頁面彈出的窗口。參數(shù)是:信息以及表示接受消息方的來自哪個域的字符串崖飘,如果給定*便是不限定接受者的域榴捡。

<html>
    <style>
        .ct {
            width: 910px;
            margin: auto;
        }
        
        .ct h1 {
            text-align: center;
        }
        
        .main {
            float: left;
            width: 450px;
            height: 300px;
            border: 1px solid #ccc;
        }
        
        .main input {
            margin: 20px;
            width: 200px;
        }
        
        .iframe {
            float: right;
        }
        
        iframe {
            width: 450px;
            height: 300px;
            border: 1px dashed #ccc;
        }
    </style>

    <div class="ct">
        <h1>使用postMessage實現(xiàn)跨域</h1>
        <div class="main">
            <input type="text" placeholder="http://a.test.com:8080/a.html">
        </div>

        <iframe src="http://localhost:8080/b.html" frameborder="0"></iframe>

    </div>


    <script>
        //URL: http://a.test.com:8080/a.html
        $('.main input').addEventListener('input', function() {
            window.frames[0].postMessage(this.value, '*');
        })
        window.addEventListener('message', function(e) {
            $('.main input').value = e.data
        });

        function $(id) {
            return document.querySelector(id);
        }
    </script>

    </html>
<html>
    <style>
        html,
        body {
            margin: 0;
        }
        
        input {
            margin: 20px;
            width: 200px;
        }
    </style>

    <input id="input" type="text" placeholder="http://b.test.com:8080/b.html">
    <script>
        // URL: http://b.test.com:8080/b.html

        $('#input').addEventListener('input', function() {
            window.parent.postMessage(this.value, '*');
        })
        window.addEventListener('message', function(e) {
            $('#input').value = e.data
        });

        function $(id) {
            return document.querySelector(id);
        }
    </script>

    </html>

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市朱浴,隨后出現(xiàn)的幾起案子吊圾,更是在濱河造成了極大的恐慌达椰,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,858評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件项乒,死亡現(xiàn)場離奇詭異啰劲,居然都是意外死亡,警方通過查閱死者的電腦和手機檀何,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,372評論 3 395
  • 文/潘曉璐 我一進店門蝇裤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人频鉴,你說我怎么就攤上這事栓辜。” “怎么了垛孔?”我有些...
    開封第一講書人閱讀 165,282評論 0 356
  • 文/不壞的土叔 我叫張陵藕甩,是天一觀的道長。 經(jīng)常有香客問我周荐,道長狭莱,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,842評論 1 295
  • 正文 為了忘掉前任概作,我火速辦了婚禮腋妙,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘讯榕。我一直安慰自己辉阶,他們只是感情好,可當我...
    茶點故事閱讀 67,857評論 6 392
  • 文/花漫 我一把揭開白布瘩扼。 她就那樣靜靜地躺著,像睡著了一般垃僚。 火紅的嫁衣襯著肌膚如雪集绰。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,679評論 1 305
  • 那天谆棺,我揣著相機與錄音栽燕,去河邊找鬼。 笑死改淑,一個胖子當著我的面吹牛碍岔,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播朵夏,決...
    沈念sama閱讀 40,406評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼蔼啦,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了仰猖?” 一聲冷哼從身側(cè)響起捏肢,我...
    開封第一講書人閱讀 39,311評論 0 276
  • 序言:老撾萬榮一對情侶失蹤奈籽,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后鸵赫,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體衣屏,經(jīng)...
    沈念sama閱讀 45,767評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年辩棒,在試婚紗的時候發(fā)現(xiàn)自己被綠了狼忱。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,090評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡一睁,死狀恐怖钻弄,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情卖局,我是刑警寧澤斧蜕,帶...
    沈念sama閱讀 35,785評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站砚偶,受9級特大地震影響批销,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜染坯,卻給世界環(huán)境...
    茶點故事閱讀 41,420評論 3 331
  • 文/蒙蒙 一均芽、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧单鹿,春花似錦掀宋、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,988評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至儒喊,卻和暖如春镣奋,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背怀愧。 一陣腳步聲響...
    開封第一講書人閱讀 33,101評論 1 271
  • 我被黑心中介騙來泰國打工侨颈, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人芯义。 一個月前我還...
    沈念sama閱讀 48,298評論 3 372
  • 正文 我出身青樓哈垢,卻偏偏與公主長得像,于是被迫代替她去往敵國和親扛拨。 傳聞我的和親對象是個殘疾皇子耘分,可洞房花燭夜當晚...
    茶點故事閱讀 45,033評論 2 355