亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > JavaScript > 正文

JSONP跨域的原理解析及其實現介紹

2019-11-20 20:55:18
字體:
來源:轉載
供稿:網友
JavaScript是一種在Web開發中經常使用的前端動態腳本技術。在JavaScript中,有一個很重要的安全性限制,被稱為“Same-Origin Policy”(同源策略)。這一策略對于JavaScript代碼能夠訪問的頁面內容做了很重要的限制,即JavaScript只能訪問與包含它的文檔在同一域下的內容。

JavaScript這個安全策略在進行多iframe或多窗口編程、以及Ajax編程時顯得尤為重要。根據這個策略,在baidu.com下的頁面中包含的JavaScript代碼,不能訪問在google.com域名下的頁面內容;甚至不同的子域名之間的頁面也不能通過JavaScript代碼互相訪問。對于Ajax的影響在于,通過XMLHttpRequest實現的Ajax請求,不能向不同的域提交請求,例如,在abc.example.com下的頁面,不能向def.example.com提交Ajax請求,等等。

然而,當進行一些比較深入的前端編程的時候,不可避免地需要進行跨域操作,這時候“同源策略”就顯得過于苛刻。JSONP跨域GET請求是一個常用的解決方案,下面我們來看一下JSONP跨域是如何實現的,并且探討下JSONP跨域的原理。

利用在頁面中創建<script>節點的方法向不同域提交HTTP請求的方法稱為JSONP,這項技術可以解決跨域提交Ajax請求的問題。JSONP的工作原理如下所述:

假設在http://example1.com/index.php這個頁面中向http://example2.com/getinfo.php提交GET請求,我們可以將下面的JavaScript代碼放在http://example1.com/index.php這個頁面中來實現:
復制代碼 代碼如下:

var eleScript= document.createElement("script");
eleScript.type = "text/javascript";
eleScript.src = "http://example2.com/getinfo.php";
document.getElementsByTagName("HEAD")[0].appendChild(eleScript);

當GET請求從http://example2.com/getinfo.php返回時,可以返回一段JavaScript代碼,這段代碼會自動執行,可以用來負責調用http://example1.com/index.php頁面中的一個callback函數。

JSONP的優點是:它不像XMLHttpRequest對象實現的Ajax請求那樣受到同源策略的限制;它的兼容性更好,在更加古老的瀏覽器中都可以運行,不需要XMLHttpRequest或ActiveX的支持;并且在請求完畢后可以通過調用callback的方式回傳結果。

JSONP的缺點則是:它只支持GET請求而不支持POST等其它類型的HTTP請求;它只支持跨域HTTP請求這種情況,不能解決不同域的兩個頁面之間如何進行JavaScript調用的問題。
再來一個例子:
復制代碼 代碼如下:

var qsData = {'searchWord':$("#searchWord").attr("value"),'currentUserId':
$("#currentUserId").attr("value"),'conditionBean.pageSize':$("#pageSize").attr("value")};
$.ajax({
async:false,
url: http://跨域的dns/document!searchJSONResult.action,
type: "GET",
dataType: 'jsonp',
jsonp: 'jsoncallback',
data: qsData,
timeout: 5000,
beforeSend: function(){
//jsonp 方式此方法不被觸發.原因可能是dataType如果指定為jsonp的話,就已經不是ajax事件了
},
success: function (json) {//客戶端jquery預先定義好的callback函數,成功獲取跨域服務器上的json數據后,會動態執行這個callback函數
if(json.actionErrors.length!=0){
alert(json.actionErrors);
}
genDynamicContent(qsData,type,json);
},
complete: function(XMLHttpRequest, textStatus){
$.unblockUI({ fadeOut: 10 });
},
error: function(xhr){
//jsonp 方式此方法不被觸發.原因可能是dataType如果指定為jsonp的話,就已經不是ajax事件了
//請求出錯處理
alert("請求出錯(請檢查相關度網絡狀況.)");
}
});
有時也會看到這樣的寫法:
$.getJSON("http://跨域的dns/document!searchJSONResult.action?name1="+value1+"&jsoncallback=?",
function(json){
if(json.屬性名==值){
// 執行代碼
}
});

這種方式其實是上例$.ajax({..}) api的一種高級封裝,有些$.ajax api底層的參數就被封裝而不可見了。
這樣,jquery就會拼裝成如下的url get請求:
復制代碼 代碼如下:

http://跨域的dns/document!searchJSONResult.action?&jsoncallback=jsonp1236827957501&_=1236828192549&searchWord=
%E7%94%A8%E4%BE%8B¤tUserId=5351&conditionBean.pageSize=15

在響應端(http://跨域的dns/document!searchJSONResult.action),通過 jsoncallback = request.getParameter("jsoncallback") 得到jquery端隨后要回調的js function name:jsonp1236827957501 然后 response的內容為一個Script Tags:"jsonp1236827957501("+按請求參數生成的json數組+")"; jquery就會通過回調方法動態加載調用這個js tag:jsonp1236827957501(json數組); 這樣就達到了跨域數據交換的目的。

JSONP原理
JSONP的最基本的原理是:動態添加一個<script>標簽,而script標簽的src屬性是沒有跨域的限制的。這樣說來,這種跨域方式其實與ajax XmlHttpRequest協議無關了。
這樣其實"jQuery AJAX跨域問題"就成了個偽命題,jquery $.ajax方法名有誤導人之嫌。
如果設為dataType: 'jsonp',這個$.ajax方法就和ajax XmlHttpRequest沒什么關系了,取而代之的則是JSONP協議。JSONP是一個非官方的協議,它允許在服務器端集成Script tags返回至客戶端,通過javascript callback的形式實現跨域訪問。

JSONP即JSON with Padding。由于同源策略的限制,XmlHttpRequest只允許請求當前源(域名、協議、端口)的資源。如果要進行跨域請求, 我們可以通過使用html的script標記來進行跨域請求,并在響應中返回要執行的script代碼,其中可以直接使用JSON傳遞javascript對象。 這種跨域的通訊方式稱為JSONP。

jsonCallback 函數jsonp1236827957501(....):是瀏覽器客戶端注冊的,獲取跨域服務器上的json數據后,回調的函數

Jsonp的執行過程如下:
首先在客戶端注冊一個callback (如:'jsoncallback'), 然后把callback的名字(如:jsonp1236827957501)傳給服務器。注意:服務端得到callback的數值后,要用jsonp1236827957501(......)把將要輸出的json內容包括起來,此時,服務器生成 json 數據才能被客戶端正確接收。

然后以 javascript 語法的方式,生成一個function, function 名字就是傳遞上來的參數 'jsoncallback'的值 jsonp1236827957501 .
最后將 json 數據直接以入參的方式,放置到 function 中,這樣就生成了一段 js 語法的文檔,返回給客戶端。

客戶端瀏覽器,解析script標簽,并執行返回的 javascript 文檔,此時javascript文檔數據,作為參數, 傳入到了客戶端預先定義好的 callback 函數(如上例中jquery $.ajax()方法封裝的的success: function (json))里。
可以說jsonp的方式原理上和<script src="http://跨域/...xx.js"></script>是一致的(qq空間就是大量采用這種方式來實現跨域數據交換的)。JSONP是一種腳本注入(Script Injection)行為,所以有一定的安全隱患。
那jquery為什么不支持post方式跨域呢?

雖然采用post+動態生成iframe是可以達到post跨域的目的(有位js牛人就是這樣把jquery1.2.5 打patch的),但這樣做是一個比較極端的方式,不建議采用。
也可以說get方式的跨域是合法的,post方式從安全角度上,被認為是不合法的,萬不得已還是不要劍走偏鋒。

client端跨域訪問的需求看來也引起w3c的注意了,看資料說html5 WebSocket標準支持跨域的數據交換,應該也是一個將來可選的跨域數據交換的解決方案。

來個超簡單的例子:
復制代碼 代碼如下:

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" >
<head>
<title>Test Jsonp</title>
<script type="text/javascript">
function jsonpCallback(result)
{
alert(result.msg);
}
</script>
<script type="text/javascript" src="http://crossdomain.com/jsonServerResponse?jsonp=jsonpCallback"></script>
</head>
<body>
</body>
</html>

其中 jsonCallback 是客戶端注冊的,獲取跨域服務器上的json數據后,回調的函數。http://crossdomain.com/jsonServerResponse?jsonp=jsonpCallback 這個 url 是跨域服務器取 json 數據的接口,參數為回調函數的名字,返回的格式為:jsonpCallback({msg:'this is json data'})

簡述原理與過程:首先在客戶端注冊一個callback, 然后把callback的名字傳給服務器。此時,服務器先生成 json 數據。 然后以 javascript 語法的方式,生成一個function , function 名字就是傳遞上來的參數 jsonp。最后將 json 數據直接以入參的方式,放置到 function 中,這樣就生成了一段 js 語法的文檔,返回給客戶端。

客戶端瀏覽器,解析script標簽,并執行返回的 javascript 文檔,此時數據作為參數,傳入到了客戶端預先定義好的 callback 函數里。(動態執行回調函數)
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
4438全国亚洲精品在线观看视频| 亚洲区一区二区| 日本韩国欧美精品大片卡二| 国产精品成人aaaaa网站| 国产精品久久久久久久久久尿| 久久亚洲影音av资源网| 国产精品免费一区| 亚洲国产成人精品久久久国产成人一区| 97国产精品免费视频| 久久色免费在线视频| 欧美裸体视频网站| 中文字幕av一区二区三区谷原希美| 日本免费一区二区三区视频观看| 国产激情久久久久| 九九久久综合网站| 国产精品一区二区久久久| 国产精品成人一区二区| 日韩av片电影专区| 日韩精品小视频| 亚洲激情在线观看视频免费| 欧美极品美女视频网站在线观看免费| 久久精品视频在线| 九九热r在线视频精品| 国产一区视频在线| 欧美中文字幕精品| 久久亚洲国产精品成人av秋霞| 欧美激情精品久久久久久大尺度| 日韩在线资源网| 欧美日韩国产色| 久青草国产97香蕉在线视频| 国产精品大片wwwwww| 亚洲第一福利视频| 久久久亚洲国产天美传媒修理工| 色婷婷久久av| 在线看福利67194| 午夜精品久久久久久久99黑人| 有码中文亚洲精品| 亚洲一区二区在线播放| 亚洲成人在线网| 精品国产鲁一鲁一区二区张丽| 欧美日韩国产在线播放| 成人在线视频网站| 欧美日韩精品国产| 欧美视频免费在线| 最近中文字幕mv在线一区二区三区四区| 浅井舞香一区二区| 精品久久久免费| 精品高清一区二区三区| 国产亚洲视频中文字幕视频| 亚洲福利视频免费观看| 亚洲精品一区在线观看香蕉| 啊v视频在线一区二区三区| 欧美电影在线观看完整版| 欧美成人午夜免费视在线看片| 在线电影中文日韩| 中日韩午夜理伦电影免费| 91亚洲精品一区二区| 国产91ⅴ在线精品免费观看| 91超碰caoporn97人人| 久久综合电影一区| 亚洲成人av片在线观看| 久久天天躁狠狠躁夜夜躁2014| 中国日韩欧美久久久久久久久| 久久精品亚洲热| 色噜噜国产精品视频一区二区| 亚洲a区在线视频| 操91在线视频| 欧美老肥婆性猛交视频| 亚洲成人久久网| 亚洲日本aⅴ片在线观看香蕉| 中文字幕精品影院| 激情亚洲一区二区三区四区| 国产高清视频一区三区| 国产精品电影在线观看| 亚洲成人网av| 亚洲肉体裸体xxxx137| 亚洲裸体xxxx| 91高清视频在线免费观看| 操人视频在线观看欧美| 亚洲欧美日韩中文在线制服| 亚洲一二在线观看| 91九色视频在线| 狠狠操狠狠色综合网| 国产精品久久久91| 亚洲天堂网站在线观看视频| 亚洲女人被黑人巨大进入al| 国产精品18久久久久久首页狼| 热re91久久精品国99热蜜臀| 国产精品精品久久久久久| 亚洲精品久久久久久久久久久久| 欧美激情精品久久久久| 欧美另类99xxxxx| 91久久国产精品| 欧美电影在线免费观看网站| 国产精品色午夜在线观看| 国产精品日韩一区| 欧美多人乱p欧美4p久久| 国产精品视频自在线| 国产日韩中文字幕在线| 欧美激情视频给我| 久久欧美在线电影| 日韩第一页在线| 欧美电影在线观看完整版| 中文字幕欧美日韩精品| 国产精品久久久av久久久| 国产一区二区三区四区福利| 成人xxxx视频| 欧美性高潮床叫视频| 国产精品 欧美在线| 91国自产精品中文字幕亚洲| 久久久久久九九九| 一个人看的www久久| 疯狂做受xxxx高潮欧美日本| 国产成人中文字幕| 欧洲中文字幕国产精品| 亚洲第一男人天堂| 8x拔播拔播x8国产精品| 91精品国产综合久久香蕉| 久久久久久国产免费| 国产97在线播放| 欧美中文在线观看国产| 高清在线视频日韩欧美| 精品国产户外野外| 日本精品视频网站| 最近2019中文免费高清视频观看www99| 在线亚洲欧美视频| 91免费欧美精品| 亚洲精品不卡在线| 国产精彩精品视频| 国产美女精品免费电影| 久久99国产综合精品女同| 欧美在线一区二区视频| 国产午夜精品全部视频播放| 日本高清不卡在线| 91国产美女在线观看| 国产精品精品久久久久久| 久久人人爽人人爽人人片av高清| 国产成人精品久久久| 91成人在线视频| 亚洲精品久久久一区二区三区| 国产亚洲视频在线| 欧美最近摘花xxxx摘花| 国产精品天天狠天天看| 日韩中文字幕视频| 成人激情在线观看| 欧洲日韩成人av| 91视频国产高清| 亚洲精品国产suv| 色综合久久天天综线观看| 日韩免费在线播放| 深夜精品寂寞黄网站在线观看| 国产精品福利网站| 亚洲欧美制服第一页| 欧美激情综合色综合啪啪五月| 亚洲欧洲美洲在线综合| www.日韩欧美| 欧美激情久久久久久| 日韩成人激情在线| 97免费中文视频在线观看| 欧美在线精品免播放器视频| 亚洲精品美女久久久久| 夜夜嗨av色综合久久久综合网| 国产拍精品一二三| 亚洲精品久久久久久久久久久|