跨域方式實現(xiàn)原理之-jsonp

什么是跨域
首先說一下同源:同源就是規(guī)定多個web資源的url中的scheme(協(xié)議)嚷硫、hostname(域名)检访、port(端口)始鱼、必須相同,
只要有一項不同那么這個web資源就是不同源 的脆贵。

當請求地址與源頁面地址不同源時医清,就產(chǎn)生跨域現(xiàn)象。

同源策略就是規(guī)定了javascript可以操作那些web內(nèi)容的一個完整的安全限制卖氨。

同源策略限制的內(nèi)容有:

  • cookie LocalStorage IndexDB
  • dom 節(jié)點
  • ajax請求
    跨域加載標簽 src href屬性都可以跨域加載資源会烙。

解決方案:
jsonp

jsonp
原理:

  • script元素可以作為一種Ajax傳輸協(xié)議
  • 利用srcript標簽不受同源策略限制,網(wǎng)頁可以從其他源獲取json數(shù)據(jù)(服務器支持才可以)
  • 只需設置script元素的src屬性并且插入到DOM中筒捺,瀏覽器就會發(fā)出一個HTTP請求到src屬性指向所指向的URL
  • script 元素會自動下載并執(zhí)行下載的數(shù)據(jù)
  • 使用這種script元素進行ajax數(shù)據(jù)傳輸?shù)募夹g就叫做jsonp,也就是JSON-Padding
    服務器會返回一個這樣的相應
    // functionName(["baidu", "tencent", "alibaba"])

以前就知道利用src屬性不受同源策略影響系吭,現(xiàn)在直接貼代碼一目了然

優(yōu)缺點
優(yōu)點:簡單兼容性好
缺點:只支持get方式,不安全肯尺,可能遭受xss攻擊
這次終于搞懂jsonp的實現(xiàn)形式了

后端代碼使用及其簡單 node - express

let express = require(''express)
let app = express()

app.get('/say', function(req, res){
  let { callback } = req.query
  // 向前端發(fā)送js代碼,讓前端直接執(zhí)行掉
  res.end(`${callback}('me too')`)
})
app.listen(3000)

前端代碼
前端項目中直接打開或者使用live-server啟動一個服務则吟,目的就是前后端不同源槐臀,以便使用jsonp實現(xiàn)跨域獲取數(shù)據(jù)


function jsonp({url, callback})
  return new Promise((resolve, reject) => {
    window[callback] = functioin(data) {
      resolve(data)
     }
    script.src = url +  '?callback' + '=' callback
    document.body.appendChild(script)
  })
 // jsonp成功實現(xiàn)跨域
  jsonp({
    url: 'http://localhost:3000/say'
    callback: 'show'
  }).then(data => {
      console.log(data) // me too 拿到數(shù)據(jù)
   })
最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末逾滥,一起剝皮案震驚了整個濱河市峰档,隨后出現(xiàn)的幾起案子寨昙,更是在濱河造成了極大的恐慌讥巡,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,042評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件舔哪,死亡現(xiàn)場離奇詭異欢顷,居然都是意外死亡,警方通過查閱死者的電腦和手機抬驴,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,996評論 2 384
  • 文/潘曉璐 我一進店門缆巧,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人陕悬,你說我怎么就攤上這事。” “怎么了胧卤?”我有些...
    開封第一講書人閱讀 156,674評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長况芒。 經(jīng)常有香客問我,道長绝骚,這世上最難降的妖魔是什么痊乾? 我笑而不...
    開封第一講書人閱讀 56,340評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮哪审,結果婚禮上,老公的妹妹穿的比我還像新娘湿滓。我一直安慰自己,他們只是感情好叽奥,可當我...
    茶點故事閱讀 65,404評論 5 384
  • 文/花漫 我一把揭開白布朝氓。 她就那樣靜靜地躺著魔市,像睡著了一般赵哲。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上枫夺,一...
    開封第一講書人閱讀 49,749評論 1 289
  • 那天,我揣著相機與錄音较坛,去河邊找鬼。 笑死丑勤,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的法竞。 我是一名探鬼主播除呵,決...
    沈念sama閱讀 38,902評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼爪喘,長吁一口氣:“原來是場噩夢啊……” “哼纠拔!你這毒婦竟也來了秉剑?” 一聲冷哼從身側響起稠诲,我...
    開封第一講書人閱讀 37,662評論 0 266
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎略水,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體渊涝,經(jīng)...
    沈念sama閱讀 44,110評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡床嫌,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了厌处。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,577評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡缆娃,死狀恐怖瑰排,靈堂內(nèi)的尸體忽然破棺而出贯要,到底是詐尸還是另有隱情凶伙,我是刑警寧澤,帶...
    沈念sama閱讀 34,258評論 4 328
  • 正文 年R本政府宣布显押,位于F島的核電站,受9級特大地震影響乘碑,放射性物質發(fā)生泄漏金拒。R本人自食惡果不足惜豁翎,卻給世界環(huán)境...
    茶點故事閱讀 39,848評論 3 312
  • 文/蒙蒙 一递惋、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧罐盔,春花似錦、人聲如沸尖飞。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽沮明。三九已至,卻和暖如春荐健,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背摧扇。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評論 1 264
  • 我被黑心中介騙來泰國打工挚歧, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留扛稽,地道東北人滑负。 一個月前我還...
    沈念sama閱讀 46,271評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像矮慕,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子瘟斜,可洞房花燭夜當晚...
    茶點故事閱讀 43,452評論 2 348

推薦閱讀更多精彩內(nèi)容