跨域的知識總結

跨域的知識總結

表現

XMLHttpRequest、Fetch API等限制了不同域之間的數據調用活鹰。

原因

跨域的直接原因是瀏覽器的同源策略限制哈恰,根本原因還是基于安全的考慮。

??跨域本身就是瀏覽器端進行的限制志群,我們設置可以通過更改瀏覽器的設置來關閉跨域限制着绷,但是不推薦關閉

常見解決方法及優(yōu)缺點

JSONP

jsonp的本質是通過不受同源策略限制的script標簽加載數據(其實是js代碼),用在頁面中實現定義好一個處理函數處理數據锌云,它用這樣的方式繞過了同源策略荠医。

<script src="http://xxx//xxx.js?callback=callback"></script>
// js文件中的內容
callback({"name":"我是數據"});
function callback (data) {
    // 拿到數據
    var name = data.name;
}

優(yōu)點:

簡單

缺點:

  1. 需要接口支持才行

  2. 只支持get方式

  3. 因為url長度限制,所以jsonp也不能傳輸太多數據

  4. 不能設置請求頭宾抓,畢竟是借助script標簽請求數據子漩,沒辦法隨意的設置請求頭

CORS

跨域資源共享

可以參考:

MDN-HTTP訪問控制(CORS)

阮一峰老師的博文-跨域資源共享 CORS 詳解

// 設置允許跨域的域名
header('Access-Control-Allow-Origin', 'xxx');
// 是否允許帶上認證信息(httpAuth,cookie)
header('Access-Control-Allow-Credentials', true);
// 設置允許帶上的響應頭
header('Access-Control-Expose-Headers', 'xxx');
// 設置允許帶上的請求頭
header('Access-Control-Request-Headers', 'xxx');
// 設置允許的請求方法
header('Access-Control-Request-Method', 'GET,POST,PUT,DELETE,OPTIONS');

var xhr = new XMLHttpRequest();
// 我要帶上認證信息
xhr.withCredentials = true;

非簡單請求會事先發(fā)送一個OPTIONS請求確認是否允許跨域

兼容性說明

優(yōu)點:

  1. 支持所有請求方式
  2. 支持設置請求頭

缺點:

  1. 需要服務端在響應頭中添加字段
  2. 對請求頭和相應頭都有限制
  3. 存在兼容性的問題
  4. 限制了httpAuth石洗、cookie幢泼,需要配置xhr對象和響應頭

使用輔助手段代理成同域

使用nginx反向代理不同域的接口,轉換成同域的接口讲衫。

如果不使用反向代理缕棵,也可以直接后端寫代碼去請求接口后返回給前端孵班,原理和反向代理相同。

優(yōu)點:

請求同域招驴,想怎么玩就怎么玩篙程。

缺點:

需要維護代理

?著作權歸作者所有,轉載或內容合作請聯系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市别厘,隨后出現的幾起案子虱饿,更是在濱河造成了極大的恐慌,老刑警劉巖触趴,帶你破解...
    沈念sama閱讀 222,865評論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件氮发,死亡現場離奇詭異,居然都是意外死亡冗懦,警方通過查閱死者的電腦和手機爽冕,發(fā)現死者居然都...
    沈念sama閱讀 95,296評論 3 399
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來披蕉,“玉大人颈畸,你說我怎么就攤上這事∶唤玻” “怎么了眯娱?”我有些...
    開封第一講書人閱讀 169,631評論 0 364
  • 文/不壞的土叔 我叫張陵,是天一觀的道長爬凑。 經常有香客問我困乒,道長,這世上最難降的妖魔是什么贰谣? 我笑而不...
    開封第一講書人閱讀 60,199評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮迁霎,結果婚禮上吱抚,老公的妹妹穿的比我還像新娘。我一直安慰自己考廉,他們只是感情好秘豹,可當我...
    茶點故事閱讀 69,196評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著昌粤,像睡著了一般既绕。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上涮坐,一...
    開封第一講書人閱讀 52,793評論 1 314
  • 那天凄贩,我揣著相機與錄音,去河邊找鬼袱讹。 笑死疲扎,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播椒丧,決...
    沈念sama閱讀 41,221評論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼壹甥,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了壶熏?” 一聲冷哼從身側響起句柠,我...
    開封第一講書人閱讀 40,174評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎棒假,沒想到半個月后溯职,有當地人在樹林里發(fā)現了一具尸體,經...
    沈念sama閱讀 46,699評論 1 320
  • 正文 獨居荒郊野嶺守林人離奇死亡淆衷,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 38,770評論 3 343
  • 正文 我和宋清朗相戀三年缸榄,在試婚紗的時候發(fā)現自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片祝拯。...
    茶點故事閱讀 40,918評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡甚带,死狀恐怖,靈堂內的尸體忽然破棺而出佳头,到底是詐尸還是另有隱情鹰贵,我是刑警寧澤,帶...
    沈念sama閱讀 36,573評論 5 351
  • 正文 年R本政府宣布康嘉,位于F島的核電站碉输,受9級特大地震影響,放射性物質發(fā)生泄漏亭珍。R本人自食惡果不足惜敷钾,卻給世界環(huán)境...
    茶點故事閱讀 42,255評論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望肄梨。 院中可真熱鬧阻荒,春花似錦、人聲如沸众羡。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,749評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽粱侣。三九已至羊壹,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間齐婴,已是汗流浹背油猫。 一陣腳步聲響...
    開封第一講書人閱讀 33,862評論 1 274
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留柠偶,地道東北人眨攘。 一個月前我還...
    沈念sama閱讀 49,364評論 3 379
  • 正文 我出身青樓主慰,卻偏偏與公主長得像,于是被迫代替她去往敵國和親鲫售。 傳聞我的和親對象是個殘疾皇子共螺,可洞房花燭夜當晚...
    茶點故事閱讀 45,926評論 2 361

推薦閱讀更多精彩內容

  • 1. 什么是跨域 跨域,是指瀏覽器不能執(zhí)行其他網站的腳本情竹。它是由瀏覽器的同源策略造成的藐不,是瀏覽器對JavaScri...
    cbw100閱讀 6,341評論 2 86
  • 什么是跨域 跨域,是指瀏覽器不能執(zhí)行其他網站的腳本秦效。它是由瀏覽器的同源策略造成的雏蛮,是瀏覽器對JavaScript實...
    Yaoxue9閱讀 1,305評論 0 6
  • 什么是跨域 跨域,是指瀏覽器不能執(zhí)行其他網站的腳本阱州。它是由瀏覽器的同源策略造成的挑秉,是瀏覽器對JavaScript實...
    HeroXin閱讀 837評論 0 4
  • 什么是跨域 跨域,是指瀏覽器不能執(zhí)行其他網站的腳本苔货。它是由瀏覽器的同源策略造成的犀概,是瀏覽器對JavaScript實...
    他方l閱讀 1,066評論 0 2
  • 一诈茧、引言 今天天氣不錯产喉,挺風和日麗的。談一個小的知識點敢会,本來想談關于“私募基金托管賬戶中的閑置資金投資問題”的曾沈,但...
    鄧哲閱讀 2,794評論 1 14