Ajax跨域解决方案之jsonp

news/2024/7/10 23:16:30 标签: ajax, javascript, jquery, jsonp

跨域问题产生的原因

之前做过会员邮箱的录入联想功能,因为数据不在我们的服务器,需要调用其他项目组的接口,虽然可以用PHP调用返回结果到页面,但是不如用ajax直接请求更方便,然而ajax是通过XmlHttpRequest请求,限制只能同源使用,子域名和端口肯定是不一样的,这样没法访问。

在这里插入图片描述

JavaScript的"同源策略",即只有 协议+主机名+端口号 (如存在)相同,则允许相互访问。也就是说JavaScript只能访问和操作自己域下的资源,不能访问和操作其他域下的资源。

常见的跨域场景

URL说明是否允许通信
http://www.51job.com/a.js
http://www.51job.com/b.js
同一域名,不同路径允许
http://www.51job.com:8080/a.js
http://www.51job.com:8888/b.js
同一域名,不同端口不允许
http://www.51job.com/a.js
https://www.51job.com/b.js
同一域名,不同协议不允许
http://www.51job.com/a.js
http://10.100.51.148/b.js
域名和对应IP不允许
http://www.51job.com/a.js
http://ehire.51job.com/b.js
同一域名,不同子域名不允许
http://www.51job.com/a.js
http://www.51job.com/b.js
不同域名不允许

跨域的解决方案

img、iframe 、script标签可以通过src属性请求到其他服务器上的数据,利用这一开放策略,通过动态添加script标签来调用服务器,返回是的生成的可执行js代码,数据作为回调函数的参数,执行完毕后script标签会被移除。

javascript">  $.ajax(
    {
      url: url, //路径
      async: false, //同步
      type: "get", //请求方式
      dataType: "jsonp", //跨域
      jsonp: "callback", //回调函数的参数名,可自动生成
      data: data, //发送数据
      cache: false,
      /*发送前执行方法*/
      beforeSend: function () { },
      /*成功执行方法*/
      success: function (res) {
          res = eval(res); //执行
          data = unescape(res).split('\t'); //解码
	  },
      /*完成执行方法*/
      complete: function () { },
      /*失败执行方法*/
      error: function () { }
    });

注意只支持 get方式,也可以用 iframe 设置 src 指向本地域的代理文件,监听引入外部 html 并在 window.name 对象里存取数据,但要及时销毁。

服务器端也需要更改配置,允许任何域发起的请求都可以获取当前服务器的数据,但是非常不安全,容易受到XSS攻击,通常会做白名单限制。

    //api 入口
	if (in_array($requestHost,[$domainInt['host']])) {//允许跨域
	    header('Access-Control-Expose-Headers: Apistatus,Content-Disposition');
	    header('Access-Control-Allow-Origin:*');
	}

http://www.niftyadmin.cn/n/1271613.html

相关文章

苹果11蓝牙配对不成功怎么办_中端价位高端品质,全频动铁Jeet Air Plus蓝牙耳机评测...

Ciao Bello,我是老房。首先感谢神瞰科技提供本次众测。随着TWS芯片的大规模铺货,老房也听过几副真无线耳机,百元到千元档位都有。不得不说,随着技术进步,今年各品牌的主打真无线蓝牙耳机在链接稳定性上都进步了很多&am…

PHP 经典算法面试题(Trie字典树) 附解答 (四)

最近做的算法题,比较适合新手入门。 1. 最长公共前缀 查找字符串数组中的最长公共前缀。如果不存在,返回空字符串。 示例:输入:strs [“flower”,“float”,“flight”]。 输出:“fl”。 思路 这道题有多种解法&am…

小程序搭建的完整流程

小程序搭建的完整流程 一、申请小程序账号 二、申请服务器域名 1.击前往到腾讯云服务器,并注册一个腾讯云账号。 2.购买小程序解决方案 3.实名认证腾讯云账号才能购买 4.购买成功后进入 入产品配置页面,即购买页面,注意购买不同的开发语言&am…

deepin系统15.6版本安装执行那个exe文件_深度Deepin系统安装教程

Deepin安装之前发过一篇文章说国产系统的崛起,有很多朋友留言问在哪里下载,怎么安装,今天抽时间做了这篇教程,希望点赞哈!在所有Linux里面,我觉得deepin是最好用的一个,相对于小白说也比较友好&…

PHP用file_get_contents 显示其他服务器图片

接到一个需求,审核页面显示客户端上传的图片。通常用Img标签从 Web 服务器上获取图片,并把它插入到页面中,但是需要确保图片与相关的网页在同一站点,否则浏览器找不到图像,会显示损坏的链接图标,解决方法如…

vue created 调用方法_深入解析 Vue 的热更新原理,尤大是如何巧用源码中的细节?...

大家都用过 Vue-CLI 创建 vue 应用,在开发的时候我们修改了 vue 文件,保存了文件,浏览器上就自动更新出我们写的组件内容,非常的顺滑流畅,大大提高了开发效率。想知道这背后是怎么实现的吗,其实代码并不复杂…

Git~GitLab当它是一个CI工具时

CI我们都知道,它是持续集成的意思,主要可以自动处理包括编译,测试,发布等一系列的过程,而GitLab也同样包含了这些功能,我们可以通过pipeline很容易的实现一个软件从编译,测试,发布的…

IPv4和IPv6的正则表达式

最近做到项目调整支持IPv6,总结一下: IPv4的正则表达式 IPv4通常用点分十进制记法书写,例如10.100.51.148,其中的数字都是十进制,中间用实心圆点分隔。 /*验证IPv4*/private function validateIPv4($ip){return preg_…