亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > JS > 正文

跨域解決之JSONP和CORS的詳細介紹

2024-05-06 16:46:54
字體:
來源:轉載
供稿:網友

JSONP跨域和CORS跨域

什么是跨域?

跨域:指的是瀏覽器不能執行其它網站的腳本,它是由瀏覽器的同源策略造成的,是瀏覽器的安全限制!

同源策略

同源策略:域名、協議、端口均相同。

瀏覽器執行JavaScript腳本時,會檢查這個腳本屬于那個頁面,如果不是同源頁面,就不會被執行。

JSONP跨域

只支持GET請求,不支持POST等其它請求,也不支持復雜請求,只支持簡單請求。

CORS跨域

支持所有的請求,包含GET、POST、OPTOIN、PUT、DELETE等。既支持復雜請求,也支持簡單請求。

JSONP和CORS跨域理解

使用目的: JSONP與CORS的使用目的相同,并且都需要服務端和客戶端同時支持,但CORS的功能更加強大。
JSONP(json with padding 填充式json):利用了使用src引用靜態資源時不受跨域限制的機制。主要在客戶端搞一個回調做一些參數接收與操作的處理,并把這個回調函數告知服務器,而服務器端需要做的是按照JavaScript的語法把數據放到約定好的回調函數之中即可,jQuery很早之前就已經把JSONP語法糖化了,使用起來會更加方便。
CORS(Cross-origin resource sharing 跨域資源共享):依附于AJAX,通過添加HTTP Header部分字段請求與獲取有權限訪問的資源。CORS對開發者是透明的,因為瀏覽器會自動根據請求的情況(簡單和復雜)做出不同的處理。CORS的關鍵是服務器端的配置支持,由于CORS是W3C中一項較“新”的方案,以至于各大網頁解析引擎還沒有對齊進行嚴格規格的實現,所以不同引擎下可能會有一些不一致。

JSONP和CORS的優缺點

1. JSONP的主要優勢在于對瀏覽器的支持較好;雖然目前主流瀏覽器都支持CORS,但IE9及以下不支持CORS。

2. JSONP只能用于獲取資源(即只讀,類似于GET請求);CORS支持所有類型的HTTP請求,功能完善。(這點JSONP被玩虐,但大部分情況下GET已經能滿足需求了)
JSONP的錯誤處理機制并不完善,我們沒辦法進行錯誤處理;而CORS可以通過onerror事件監聽錯誤,并且瀏覽器控制臺會看到報錯信息,利于排查。

3. JSONP只會發一次請求;而對于復雜請求,CORS會發兩次請求。

4. 始終覺得安全性這個東西是相對的,沒有絕對的安全,也做不到絕對的安全。畢竟JSONP并不是跨域規范,它存在很明顯的安全問題:callback參數注入和資源訪問授權設置。CORS好歹也算是個跨域規范,在資源訪問授權方面進行了限制(Access-Control-Allow-Origin),而且標準瀏覽器都做了安全限制,比如拒絕手動設置origin字段,相對來說是安全了一點。但是回過頭來看一下,就算是不安全的JSONP,我們依然可以在服務端端進行一些權限的限制,服務端和客戶端也都依然可以做一些注入的安全處理,哪怕被攻克,它也只能讀一些東西。就算是比較安全的CORS,同樣可以在服務端設置出現漏洞或者不在瀏覽器的跨域限制環境下進行攻擊,而且它不僅可以讀,還可以寫。

應用場景

  • 如果需要兼容IE低版本瀏覽器,無疑,JSONP。
  • 如果需要對服務端資源進行操作,無疑,CORS。
  • 其他情況的話,根據自己的對需求的分析來決定和使用。

相同協議、域名、端口下

  • 頁面在 http://localhost:3000/0
  • 服務在 http://localhost:3000/1
  • 控制臺能正常輸出 {name: '', sex: '', _stamp: ''}

views/0.ejs

<!DOCTYPE html><html lang="en"><head>  <meta charset="UTF-8">  <meta name="viewport" content="width=device-width, initial-scale=1.0">  <meta http-equiv="X-UA-Compatible" content="ie=edge">  <title>Document</title>  <style>  </style></head><body>  <form action="/" onsubmit="return false">    <label for="name">NAME</label><input type="text" id="name" name="name"><br>    <label for="sex">SEX</label><input type="text" id="sex" name="sex"><br>    <input type="submit" value="SUBMIT">  </form>  <script src="https://cdn.bootcss.com/jquery/3.3.1/jquery.min.js"></script>  <script>    $('form').on('submit', function(){      $.ajax({        url: 'http://localhost:3000/1',        data: {          name: $('#name').val(),          sex: $('#sex').val()        },        success: function(data){          console.log(data);        }      })    })  </script></body></html>

serve.js

const server = require('express')();server.set('view engine', 'ejs');server.get('/0', (req, res) => {  res.render('0.ejs', {});})server.get('/1', (req, res) => {  let {name, sex} = req.query;  res.send({name, sex, _stamp: + new Date});})server.listen(3000);

JSONP

把0.ejs改為0.hmtl,直接打開或者在http://localhost:3001/views/0.html打開(3000端口被占用時運行$ browser-sync start --server --files '**')

控制臺報錯 Access to XMLHttpRequest at 'http://localhost:3000/1?name=&sex=' from origin 'null' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.

jQuery 的 JSONP

0.html 的腳本改為

function jCb(data){ // 這個函數和ajax 的 success 同樣可以操作 data  console.log('你要的', data);}$('form').on('submit', function(){  $.ajax({    url: 'http://localhost:3000/1',    data: {      name: $('#name').val(),      sex: $('#sex').val()    },    dataType: 'jsonp',    jsonpCallback: 'jCb', // 服務端 req.query.callback = 'jCb'    success: function(data){      console.log(data);    }  })})

server.js 注意返回客戶端的字符串的拼接

const server = require('express')();server.get('/1', (req, res) => {  let {name, sex, callback} = req.query;  var data = "{name: '', sex: '', _stamp: ''}"; // 然后再在單引號處拼接    data = "{name: '" + name + "', sex: '" + sex + "', _stamp:' " + Date.now() + "'}";    data = `{name: '${name}', sex: '${sex}', _stamp: '${+ new Date}'}`  var resStr = callback + "()"    resStr = callback + "(" + data + ")"  console.log(callback, typeof callback); // jCb string  console.log(resStr, typeof resStr); // jCb({name:'',sex:'',_stamp:'1542456915800'}) string  res.send(resStr);})server.listen(3000);

利用 script 標簽

0.html

<script>  function jCb(data) {    console.log("jsonpCallback: " + data.name)  }</script><script src = 'http://localhost:3000/1?jsonp=jsonpCallback'></script>server.jsserver.get('/1', (req, res) => {  var data = 'var data = {name: $("#name").val(), sex: $("#sex").val(), _stamp: + new Date };'  var debug = 'console.log(data);'  var callback = '$("form").submit(function(){' + data + req.query.jsonp + '(data);' + debug + '});'  res.send(callback);})

CORS

html 代碼還是最初的代碼,server.js 改變

server.get('/1', (req, res) => {  // 設置可以請求的域名,"*" 代表所有域名  res.header("Access-Control-Allow-Origin", "http://localhost:3001");  // 設置所允許的HTTP請求方法。  res.header("Access-Control-Allow-Methods", "OPTIONS, GET, PUT, POST, DELETE");  // 字段是必需的。它也是一個逗號分隔的字符串,表明服務器支持的所有頭信息字段。  res.header("Access-Control-Allow-Headers", "x-requested-with, accept, origin, content-type");  // 服務器收到請求以后,檢查了Origin、Access-Control-Request-Method和Access-Control-Request-Headers字段以后,確認允許跨源請求,就可以做出回應。  // Content-Type表示具體請求中的媒體類型信息。  res.header("Content-Type", "application/json;charset=utf-8");  // 該字段可選。它的值是一個布爾值,表示是否允許發送Cookie。默認情況下,Cookie不包括在CORS請求之中。  // 當設置成允許請求攜帶cookie時,需要保證"Access-Control-Allow-Origin"是服務器有的域名,而不能是"*"。  res.header("Access-Control-Allow-Credentials", true);  // 該字段可選,用來指定本次預檢請求的有效期,單位為秒。  // 當請求方法是PUT或DELETE等特殊方法或者Content-Type字段的類型是application/json時,服務器會提前發送一次請求進行驗證  // 下面的的設置只本次驗證的有效時間,即在該時間段內服務端可以不用進行驗證  res.header("Access-Control-Max-Age", 300);  /*  CORS請求時,XMLHttpRequest對象的getResponseHeader()方法只能拿到6個基本字段:    Cache-Control、    Content-Language、    Content-Type、    Expires、    Last-Modified、    Pragma。  */  // 需要獲取其他字段時,使用Access-Control-Expose-Headers,  // getResponseHeader('myData')可以返回我們所需的值  res.header("Access-Control-Expose-Headers", "myData");  let {name, sex} = req.query;  res.send({name, sex, _stamp: + new Date});})

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持VeVb武林網。


注:相關教程知識閱讀請移步到JavaScript/Ajax教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
成人国产精品av| 日韩va亚洲va欧洲va国产| 午夜精品免费视频| 欧美激情一区二区三区久久久| 欧美激情第1页| 久久国产精品久久久久久久久久| 在线日韩av观看| 川上优av一区二区线观看| 美女少妇精品视频| 91社影院在线观看| 亚洲欧美中文日韩在线v日本| 欧美日韩免费一区| 91久久精品国产91久久性色| 久久久久久久久久久免费精品| www.亚洲一二| 搡老女人一区二区三区视频tv| 日韩精品免费在线| 亚洲另类图片色| 国产精品三级在线| 国产一区二区三区精品久久久| 亚洲一级一级97网| 91九色国产视频| 91理论片午午论夜理片久久| 国产精品自产拍高潮在线观看| 日韩av免费在线| 国产精品偷伦一区二区| 亚洲欧洲午夜一线一品| 国产精品久久久久久久久| 欧洲精品久久久| 国产色综合天天综合网| 高清欧美性猛交| 国产精品极品美女粉嫩高清在线| 日韩国产欧美精品一区二区三区| 91精品国产综合久久香蕉最新版| 欧美夫妻性生活视频| 久久国产精品首页| 午夜精品久久久久久久99黑人| 成人在线精品视频| 日韩av中文字幕在线免费观看| 亚洲精品成人久久久| 成人深夜直播免费观看| 九九综合九九综合| 日本中文字幕成人| 欧美成人午夜影院| 亚洲最新av在线网站| 亚洲精品久久久久中文字幕二区| 亚洲人成网站在线播| 精品少妇一区二区30p| 精品人伦一区二区三区蜜桃免费| 国产精品久久久久久久久男| 国产亚洲欧美另类中文| 国产国产精品人在线视| 4p变态网欧美系列| 国产精品91免费在线| 另类色图亚洲色图| 亚洲另类图片色| 亚洲韩国欧洲国产日产av| 国产精品免费电影| 日韩成人激情在线| 国产精品综合不卡av| 亚洲一区中文字幕在线观看| 中文字幕久久久av一区| 国产精品成熟老女人| 大荫蒂欧美视频另类xxxx| 97成人超碰免| 亚洲国产精品久久久久秋霞不卡| 日韩精品欧美激情| 国产精自产拍久久久久久蜜| 久久6免费高清热精品| 亚洲欧洲高清在线| 国产欧美日韩亚洲精品| 亚洲国产一区二区三区四区| 精品国产乱码久久久久久天美| 亚洲精品一区二三区不卡| 在线观看视频亚洲| 91国产精品视频在线| 91久久精品国产91性色| 欧美成人精品在线视频| 国产精品入口夜色视频大尺度| 欧美成人全部免费| 欧美亚洲成人免费| 日日噜噜噜夜夜爽亚洲精品| 色yeye香蕉凹凸一区二区av| 亚洲国产精品成人va在线观看| 中日韩美女免费视频网站在线观看| 中文字幕亚洲欧美| 91午夜在线播放| 国产性色av一区二区| 热久久免费视频精品| 91精品久久久久久| 国模视频一区二区三区| 精品性高朝久久久久久久| 亚洲一区二区中文| 国产精品免费看久久久香蕉| 欧美日韩国产区| 久久精品成人一区二区三区| 91精品成人久久| 久久精品91久久久久久再现| 欧洲日本亚洲国产区| 国产精品∨欧美精品v日韩精品| 亚洲成人三级在线| 高清亚洲成在人网站天堂| 国产精品一久久香蕉国产线看观看| 国产亚洲欧美视频| 国产精品成人一区二区| 成年人精品视频| 日韩欧美一区二区三区久久| 日韩av大片免费看| 国产视频精品在线| 成人免费视频网址| 国产精品自拍偷拍视频| 91精品国产综合久久男男| 原创国产精品91| 国产精品日韩一区| 国产色综合天天综合网| 97色伦亚洲国产| 日本精品久久电影| 亚洲精品国精品久久99热| 欧美日韩美女视频| 日韩成人在线电影网| 俺去了亚洲欧美日韩| 91免费看片在线| 欧美一级电影在线| 欧美精品videos另类日本| 国产大片精品免费永久看nba| 久久久综合免费视频| 欧美大片第1页| 精品久久久久久久久久久久久| 国产高清视频一区三区| 久久人人爽人人爽人人片av高清| 日韩免费看的电影电视剧大全| 亚洲成人动漫在线播放| 亚洲国产精品资源| 91最新国产视频| 亚洲欧美日韩精品久久奇米色影视| www.亚洲人.com| 亚洲www在线| 7m精品福利视频导航| 国内精品免费午夜毛片| 成人h片在线播放免费网站| 日韩一区在线视频| 日韩欧美一区二区在线| 日韩精品一区二区三区第95| 中文字幕亚洲图片| 日本高清+成人网在线观看| 日韩欧美在线网址| 日韩在线观看你懂的| 精品国产一区二区三区久久久| 91精品久久久久久久久不口人| 亚洲无线码在线一区观看| 国产日韩视频在线观看| 国产精品久久久一区| 国产日韩欧美视频| 欧美一级电影免费在线观看| 日韩av最新在线观看| www.久久久久| 日韩电视剧在线观看免费网站| 97av在线视频| 国产日韩欧美中文在线播放| 97久久精品人人澡人人爽缅北| 九九九热精品免费视频观看网站| 北条麻妃一区二区三区中文字幕| 欧美精品一本久久男人的天堂| 亚洲国产精品福利|