JSONP跨域詳解

0. 前言

說(shuō)到AJAX就會(huì)不可避免的面臨兩個(gè)問(wèn)題酒奶。

  • AJAX以何種格式來(lái)交換數(shù)據(jù)挟炬?
  • 第二個(gè)是跨域的需求如何解決?

這兩個(gè)問(wèn)題目前都有不同的解決方案肴盏,比如數(shù)據(jù)可以用自定義字符串或者用XML來(lái)描述芋浮,跨域可以通過(guò)服務(wù)器端代理來(lái)解決抱环。
但到目前為止最被推崇或者說(shuō)首選的方案還是用JSON來(lái)傳數(shù)據(jù),靠JSONP來(lái)跨域纸巷。而這就是本文將要講述的內(nèi)容镇草。
JSON和JSONP雖然只有一個(gè)字母的差別,但其實(shí)他們根本不是一回事兒:JSON是一種數(shù)據(jù)交換格式瘤旨,而JSONP是一種依靠開(kāi)發(fā)人員的聰明才智創(chuàng)造出的一種非官方跨域數(shù)據(jù)交互協(xié)議梯啤。我們拿最近比較火的諜戰(zhàn)片來(lái)打個(gè)比方,JSON是地下黨們用來(lái)書寫和交換情報(bào)的“暗號(hào)”裆站,而JSONP則是把用暗號(hào)書寫的情報(bào)傳遞給自己同志時(shí)使用的接頭方式∏玻看到?jīng)]宏胯?一個(gè)是描述信息的格式,一個(gè)是信息傳遞雙方約定的方法本姥。

1. 什么是JSON肩袍?

JSON是JavaScript Object Notation的縮寫,它是一種數(shù)據(jù)交換格式婚惫。在JSON中氛赐,一共就這么幾種數(shù)據(jù)類型:

  • number
  • boolean
  • string
  • null
  • array
  • object

以及上面的任意組合魂爪。
并且,JSON還定死了字符集必須是UTF-8艰管,表示多語(yǔ)言就沒(méi)有問(wèn)題了滓侍。
由于JSON非常簡(jiǎn)單,很快就風(fēng)靡Web世界牲芋,并且成為ECMA標(biāo)準(zhǔn)撩笆。幾乎所有編程語(yǔ)言都有解析JSON的庫(kù),而在JavaScript中缸浦,我們可以直接使用JSON夕冲,因?yàn)镴avaScript內(nèi)置了JSON的解析。

2. 什么是JSONP裂逐?

2.1 先說(shuō)說(shuō)JSONP是怎么產(chǎn)生的

  1. 一個(gè)眾所周知的問(wèn)題歹鱼,AJAX直接請(qǐng)求普通文件存在跨域無(wú)權(quán)限訪問(wèn)的問(wèn)題,甭管你是靜態(tài)頁(yè)面卜高、動(dòng)態(tài)網(wǎng)頁(yè)弥姻、web服務(wù)、WCF篙悯,只要是跨域請(qǐng)求蚁阳,一律不準(zhǔn);

  2. 不過(guò)我們又發(fā)現(xiàn)鸽照,Web頁(yè)面上調(diào)用js文件時(shí)則不受是否跨域的影響(不僅如此螺捐,我們還發(fā)現(xiàn)凡是擁有src這個(gè)屬性的標(biāo)簽都擁有跨域的能力,比如<script>矮燎、<img>定血、<iframe>);

  3. 于是可以判斷诞外,當(dāng)前階段如果想通過(guò)純web端(ActiveX控件澜沟、服務(wù)端代理、Web socket等方式不算)跨域訪問(wèn)數(shù)據(jù)就只有一種可能峡谊,那就是在遠(yuǎn)程服務(wù)器上設(shè)法把數(shù)據(jù)裝進(jìn)js格式的文件里茫虽,供客戶端調(diào)用和進(jìn)一步處理;

  4. 恰巧我們已經(jīng)知道有一種叫做JSON的純字符數(shù)據(jù)格式可以簡(jiǎn)潔的描述復(fù)雜數(shù)據(jù)既们,更妙的是JSON還被JS原生支持濒析,所以在客戶端幾乎可以隨心所欲的處理這種格式的數(shù)據(jù);

  5. 這樣子解決方案就呼之欲出了啥纸,web客戶端通過(guò)與調(diào)用腳本一模一樣的方式号杏,來(lái)調(diào)用跨域服務(wù)器上動(dòng)態(tài)生成的js格式文件(一般以JSON為后綴),顯而易見(jiàn)斯棒,服務(wù)器之所以要?jiǎng)討B(tài)生成JSON文件盾致,目的就在于把客戶端需要的數(shù)據(jù)裝入進(jìn)去主经。

  6. 客戶端在對(duì)JSON文件調(diào)用成功之后,也就獲得了自己所需的數(shù)據(jù)庭惜,剩下的就是按照自己需求進(jìn)行處理和展現(xiàn)了罩驻,這種獲取遠(yuǎn)程數(shù)據(jù)的方式看起來(lái)非常像AJAX,但其實(shí)并不一樣蜈块。

  7. 為了便于客戶端使用數(shù)據(jù)鉴腻,逐漸形成了一種非正式傳輸協(xié)議,人們把它稱作JSONP百揭,該協(xié)議的一個(gè)要點(diǎn)就是允許用戶傳遞一個(gè)callback參數(shù)給服務(wù)端爽哎,然后服務(wù)端返回?cái)?shù)據(jù)時(shí)會(huì)將這個(gè)callback參數(shù)作為函數(shù)名來(lái)包裹住JSON數(shù)據(jù),這樣客戶端就可以隨意定制自己的函數(shù)來(lái)自動(dòng)處理返回?cái)?shù)據(jù)了器一。

如果對(duì)于callback參數(shù)如何使用還有些模糊的話课锌,我們后面會(huì)有具體的實(shí)例來(lái)講解。

2.2 JSONP的客戶端具體實(shí)現(xiàn)

不管jQuery也好祈秕,extjs也罷渺贤,又或者是其他支持JSONP的框架,他們幕后所做的工作都是一樣的请毛,下面我來(lái)循序漸進(jìn)的說(shuō)明一下JSONP在客戶端的實(shí)現(xiàn)志鞍。
1)我們知道,哪怕跨域js文件中的代碼(當(dāng)然指符合web腳本安全策略的)方仿,web頁(yè)面也是可以無(wú)條件執(zhí)行的固棚。
遠(yuǎn)程服務(wù)器remoteserver.com根目錄下有個(gè)remote.js文件代碼如下:

alert('我是遠(yuǎn)程文件');

本地服務(wù)器localserver.com下有個(gè)jsonp.html頁(yè)面代碼如下:

<!DOCTYPE html>
<html>
  <head>
    <title></title>
    <script type="text/javascript" src="http://remoteserver.com/remote.js"></script>
  </head>
  <body></body>
</html>

毫無(wú)疑問(wèn),頁(yè)面將會(huì)彈出一個(gè)提示窗體仙蚜,顯示跨域調(diào)用成功此洲。

2)現(xiàn)在我們?cè)?code>jsonp.html頁(yè)面定義一個(gè)函數(shù),然后在遠(yuǎn)程remote.js中傳入數(shù)據(jù)進(jìn)行調(diào)用委粉。
jsonp.html頁(yè)面代碼如下:

<!DOCTYPE html>
<html>
  <head>
    <title></title>
    <script type="text/javascript">
      var localHandler = function(data){
          alert('我是本地函數(shù)呜师,可以被跨域的remote.js文件調(diào)用,遠(yuǎn)程js帶來(lái)的數(shù)據(jù)是:' + data.result);
      };
    </script>
    <script type="text/javascript" src="http://remoteserver.com/remote.js"></script>
  </head>
  <body></body>
</html>

remote.js文件代碼如下:

localHandler({
  "result":"我是遠(yuǎn)程js帶來(lái)的數(shù)據(jù)"
});

運(yùn)行之后查看結(jié)果贾节,頁(yè)面成功彈出提示窗口汁汗,顯示本地函數(shù)被跨域的遠(yuǎn)程js調(diào)用成功,并且還接收到了遠(yuǎn)程js帶來(lái)的數(shù)據(jù)栗涂。很欣喜知牌,跨域遠(yuǎn)程獲取數(shù)據(jù)的目的基本實(shí)現(xiàn)了,但是又一個(gè)問(wèn)題出現(xiàn)了戴差,怎么讓遠(yuǎn)程js知道它應(yīng)該調(diào)用的本地函數(shù)叫什么名字呢送爸?畢竟是JSONP的服務(wù)者都要面對(duì)很多服務(wù)對(duì)象铛嘱,而這些服務(wù)對(duì)象各自的本地函數(shù)都不相同芭汀袭厂?我們接著往下看。

3)聰明的開(kāi)發(fā)者很容易想到球匕,只要服務(wù)端提供的js腳本是動(dòng)態(tài)生成的就行了唄纹磺,這樣調(diào)用者可以傳一個(gè)參數(shù)過(guò)去告訴服務(wù)端“我想要一段調(diào)用XXX函數(shù)的js代碼,請(qǐng)你返回給我”亮曹,于是服務(wù)器就可以按照客戶端的需求來(lái)生成js腳本并響應(yīng)了橄杨。

jsonp.html頁(yè)面的代碼:

<!DOCTYPE html>
<html>
  <head>
    <title></title>
    <script type="text/javascript">
      // 得到航班信息查詢結(jié)果后的回調(diào)函數(shù)
      var flightHandler = function(data){
          alert('你查詢的航班結(jié)果是:票價(jià) ' + data.price + ' 元,' + '余票 ' + data.tickets + ' 張照卦。');
      };
      // 提供jsonp服務(wù)的url地址(不管是什么類型的地址式矫,最終生成的返回值都是一段javascript代碼)
      var url = "http://flightQuery.com/jsonp/flightResult.aspx?code=CA1998&callback=flightHandler";
      // 創(chuàng)建script標(biāo)簽,設(shè)置其屬性
      var script = document.createElement('script');
      script.setAttribute('src', url);
      // 把script標(biāo)簽加入head役耕,此時(shí)調(diào)用開(kāi)始
      document.getElementsByTagName('head')[0].appendChild(script); 
    </script>
  </head>
  <body></body>
</html>

這次的代碼變化比較大采转,不再直接把遠(yuǎn)程js文件寫死,而是編碼實(shí)現(xiàn)動(dòng)態(tài)查詢瞬痘,而這也正是JSONP客戶端實(shí)現(xiàn)的核心部分故慈,本例中的重點(diǎn)也就在于如何完成JSONP調(diào)用的全過(guò)程。
我們看到調(diào)用的url中傳遞了一個(gè)code參數(shù)框全,告訴服務(wù)器我要查的是CA1998次航班的信息察绷,而callback參數(shù)則告訴服務(wù)器,我的本地回調(diào)函數(shù)叫做flightHandler津辩,所以請(qǐng)把查詢結(jié)果傳入這個(gè)函數(shù)中進(jìn)行調(diào)用拆撼。
OK,服務(wù)器很聰明丹泉,這個(gè)叫做flightResult.aspx的頁(yè)面生成了一段這樣的代碼提供給jsonp.html(服務(wù)端的實(shí)現(xiàn)這里就不演示了情萤,與你選用的語(yǔ)言無(wú)關(guān),說(shuō)到底就是拼接字符串):

flightHandler({
  "code": "CA1998",
  "price": 1780,
  "tickets": 5
});

我們看到摹恨,傳遞給flightHandler函數(shù)的是一個(gè)json筋岛,它描述了航班的基本信息。運(yùn)行一下頁(yè)面晒哄,成功彈出提示窗口睁宰,JSONP的執(zhí)行全過(guò)程順利完成!

2.3 總結(jié)原生JS實(shí)現(xiàn)JSONP的步驟

2.3.1 客戶端
  1. 定義獲取數(shù)據(jù)后調(diào)用的回調(diào)函數(shù)
  2. 動(dòng)態(tài)生成對(duì)服務(wù)端JS進(jìn)行引用的代碼
    • 設(shè)置url為提供jsonp服務(wù)的url地址寝凌,并在該url中設(shè)置相關(guān)callback參數(shù)
    • 創(chuàng)建script標(biāo)簽柒傻,并設(shè)置其src屬性
    • script標(biāo)簽加入head,此時(shí)調(diào)用開(kāi)始较木。
2.3.2 服務(wù)端

將客戶端發(fā)送的callback參數(shù)作為函數(shù)名來(lái)包裹住JSON數(shù)據(jù)红符,返回?cái)?shù)據(jù)至客戶端。

2.4 JSONP在jQuery中的具體實(shí)現(xiàn)

在jQuery中實(shí)現(xiàn)JSONP主要有兩種方式。

  • $.getJSON
  • $.ajax
2.4.1 $.getJSON實(shí)現(xiàn)方式
<script type="text/javascript" src="jquery.js"></script>  
<script type="text/javascript">  
    $.getJSON("http://crossdomain.com/services.php?callback=?", function(json){
        alert('您查詢到航班信息:票價(jià): ' + json.price + ' 元预侯,余票: ' + json.tickets + ' 張致开。');
    });  
</script>
2.4.2 $.ajax實(shí)現(xiàn)方式:
<script type="text/javascript" src=jquery.min.js"></script>
<script type="text/javascript">
     $(document).ready(function(){ 
        $.ajax({
             type: "get",
             url: "http://flightQuery.com/jsonp/flightResult.aspx?code=CA1998",
             dataType: "jsonp",
             jsonp: "callback",//傳遞給請(qǐng)求處理程序或頁(yè)面的,用以獲得jsonp回調(diào)函數(shù)名的參數(shù)名(一般默認(rèn)為:callback)
             jsonpCallback:"flightHandler",//自定義的jsonp回調(diào)函數(shù)名稱萎馅,默認(rèn)為jQuery自動(dòng)生成的隨機(jī)函數(shù)名双戳,也可以寫"?",jQuery會(huì)自動(dòng)為你處理數(shù)據(jù)
             success: function(json){
                 alert('您查詢到航班信息:票價(jià): ' + json.price + ' 元糜芳,余票: ' + json.tickets + ' 張飒货。');
             },
             error: function(){
                 alert('fail');
             }
         });
     });
</script>

是不是有點(diǎn)奇怪?為什么我這次沒(méi)有寫flightHandler這個(gè)函數(shù)呢峭竣?而且竟然也運(yùn)行成功了塘辅!哈哈,這就是jQuery的功勞了皆撩,jquery在處理JSONP類型的ajax時(shí)(還是忍不住吐槽莫辨,雖然jQuery也把jsonp歸入了ajax,但其實(shí)它們真的不是一回事兒)毅访,自動(dòng)幫你生成回調(diào)函數(shù)并把數(shù)據(jù)取出來(lái)供success屬性方法來(lái)調(diào)用沮榜。

3. JSONP與GET / POST 請(qǐng)求

我們知道scriptlink喻粹,img 等標(biāo)簽引入外部資源蟆融,都是GET請(qǐng)求的,那么就決定了 JSONP 一定是GET的守呜。即便在$.ajax()中使用POST請(qǐng)求也能成功型酥。一旦當(dāng)我們指定dataType: 'jsonp',不管指定type的值是什么(GET/POST/甚至不寫)查乒,都會(huì)進(jìn)行GET請(qǐng)求弥喉。
這是jQuery在封裝JSONP跨域時(shí)就已經(jīng)寫死了的。
對(duì)應(yīng)的源碼如下:

jQuery.ajaxPrefilter( "script", function( s ) {
    if ( s.cache === undefined ) {
        s.cache = false;
    }
    if ( s.crossDomain ) {
        s.type = "GET";
        s.global = false;
    }
});

if( s.crossDomain){ s.type = "GET"; ...}這里就是真相~ 在ajax的過(guò)濾函數(shù)中玛迄,只要是跨域由境,jQuery就將其type設(shè)置成GET,真是那句話:在源碼面前蓖议,一切了無(wú)秘密~ jQuery源碼我自己很多地方讀不懂虏杰,但是并不妨礙我們?nèi)プx,去探索~

4. AJAX與JSONP的異同:

  1. AJAX和JSONP這兩種技術(shù)在調(diào)用方式上“看起來(lái)”很像勒虾,目的也一樣纺阔,都是請(qǐng)求一個(gè)url,然后把服務(wù)器返回的數(shù)據(jù)進(jìn)行處理修然,因此jQuery和extjs等框架都把JSONP作為AJAX的一種形式進(jìn)行了封裝笛钝;

  2. 但AJAX和JSONP其實(shí)本質(zhì)上是不同的東西质况。AJAX的核心是通過(guò)XmlHttpRequest獲取非本頁(yè)內(nèi)容,而JSONP的核心則是動(dòng)態(tài)添加<script>標(biāo)簽來(lái)調(diào)用服務(wù)器提供的js腳本玻靡。

  3. 所以說(shuō)拯杠,其實(shí)AJAX與JSONP的區(qū)別不在于是否跨域,AJAX通過(guò)服務(wù)端代理一樣可以實(shí)現(xiàn)跨域啃奴,JSONP本身也不排斥同域的數(shù)據(jù)的獲取。

  4. 還有就是雄妥,JSONP是一種方式或者說(shuō)非強(qiáng)制性協(xié)議最蕾,如同AJAX一樣,它也不一定非要用JSON格式來(lái)傳遞數(shù)據(jù)老厌,如果你愿意瘟则,字符串都行,只不過(guò)這樣不利于用JSONP提供公開(kāi)服務(wù)枝秤。

  5. 總而言之醋拧,JSONP不是AJAX的一個(gè)特例,哪怕jQuery等巨頭把它封裝進(jìn)了AJAX淀弹,也不能改變這一點(diǎn)丹壕!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市薇溃,隨后出現(xiàn)的幾起案子菌赖,更是在濱河造成了極大的恐慌,老刑警劉巖沐序,帶你破解...
    沈念sama閱讀 218,755評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件琉用,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡策幼,警方通過(guò)查閱死者的電腦和手機(jī)邑时,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,305評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)特姐,“玉大人晶丘,你說(shuō)我怎么就攤上這事√坪” “怎么了铣口?”我有些...
    開(kāi)封第一講書人閱讀 165,138評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)觉壶。 經(jīng)常有香客問(wèn)我脑题,道長(zhǎng),這世上最難降的妖魔是什么铜靶? 我笑而不...
    開(kāi)封第一講書人閱讀 58,791評(píng)論 1 295
  • 正文 為了忘掉前任叔遂,我火速辦了婚禮他炊,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘已艰。我一直安慰自己痊末,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,794評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布哩掺。 她就那樣靜靜地躺著凿叠,像睡著了一般。 火紅的嫁衣襯著肌膚如雪嚼吞。 梳的紋絲不亂的頭發(fā)上盒件,一...
    開(kāi)封第一講書人閱讀 51,631評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音舱禽,去河邊找鬼炒刁。 笑死,一個(gè)胖子當(dāng)著我的面吹牛誊稚,可吹牛的內(nèi)容都是我干的翔始。 我是一名探鬼主播,決...
    沈念sama閱讀 40,362評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼里伯,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼城瞎!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起疾瓮,我...
    開(kāi)封第一講書人閱讀 39,264評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤全谤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后爷贫,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體认然,經(jīng)...
    沈念sama閱讀 45,724評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評(píng)論 3 336
  • 正文 我和宋清朗相戀三年漫萄,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了卷员。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,040評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡腾务,死狀恐怖毕骡,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情岩瘦,我是刑警寧澤未巫,帶...
    沈念sama閱讀 35,742評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站启昧,受9級(jí)特大地震影響叙凡,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜密末,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,364評(píng)論 3 330
  • 文/蒙蒙 一握爷、第九天 我趴在偏房一處隱蔽的房頂上張望跛璧。 院中可真熱鬧,春花似錦新啼、人聲如沸追城。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 31,944評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)座柱。三九已至,卻和暖如春物舒,著一層夾襖步出監(jiān)牢的瞬間色洞,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,060評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工茶鉴, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人景用。 一個(gè)月前我還...
    沈念sama閱讀 48,247評(píng)論 3 371
  • 正文 我出身青樓涵叮,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親伞插。 傳聞我的和親對(duì)象是個(gè)殘疾皇子割粮,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,979評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容