為什麼80%的碼農都做不了架構師?>>>
1.同源策略如下:
url說明是否允許通訊
特別注意兩點:
第一, 如果是協議和埠造成的跨域問題「前台」是無能為力的,
「url的首部」指window.location.protocol +window.location.host,也可以理解為「domains, protocols and ports must match」。
2. 前端解決跨域問題
1> document.domain + iframe (只有在主域相同的時候才能使用該方法)
1) 在www.a.com/a.html中:
document.domain = 』a.com』;varifr = document.createelement(』iframe』);
ifr.src = 』
ifr.onload =function()window.baidu = );//我們請求的內容在**?//我們可以在chorme除錯面板的source中看到script引入的內容
3> location.hash + iframe
原理是利用location.hash來進行傳值。
假設網域名稱a.com下的檔案cs1.html要和cnblogs.com網域名稱下的cs2.html傳遞資訊。
1) cs1.html首先建立自動建立乙個隱藏的iframe,iframe的src指向cnblogs.com網域名稱下的cs2.html頁面
2) cs2.html響應請求後再將通過修改cs1.html的hash值來傳遞資料
3) 同時在cs1.html上加乙個定時器,隔一段時間來判斷location.hash的值有沒有變化,一旦有變化則獲取獲取hash值
注:由於兩個頁面不在同乙個域下ie、chrome不允許修改parent.location.hash的值,所以要借助於a.com網域名稱下的乙個**iframe
**如下:
先是a.com下的檔案cs1.html檔案:
functionstartrequest()catch(e) {};
setinterval(checkhash, 2000);
cnblogs.com網域名稱下的cs2.html:
//模擬乙個簡單的引數處理操作switch(location.hash)catch(e)elsescript>head><body>
<script>
proxy(』function(data);script>
2) b.com/index.html中的**:
window.addeventlistener(』message』,function(event), false);script>
6> cors
cors背後的思想,就是使用自定義的http頭部讓瀏覽器與伺服器進行溝通,從而決定請求或響應是應該成功,還是應該失敗。
ie中對cors的實現是xdr
varxdr =newxdomainrequest();
xdr.onload =function()elseif(typeofxdomainrequest != 』undefined』)elsevarrequest = createcors(』get』, 』if(request)varscript = document.createelement(』script』);
script.src = 』 document.body.firstchild);/*handleresonse()*///原理如下://當我們通過script標籤請求時//後台就會根據相應的引數(json,handleresponse)//來生成相應的json資料(handleresponse())//最後這個返回的json資料(**)就會被放在當前js檔案中被執行//至此跨域通訊完成
jsonp雖然很簡單,但是有如下缺點:
1)安全問題(請求**中可能存在安全隱患)
2)要確定jsonp請求是否失敗並不容易
8> web sockets
web sockets是一種瀏覽器的api,它的目標是在乙個單獨的持久連線上提供全雙工、雙向通訊。(同源策略對web sockets不適用)
web sockets原理:在js建立了web socket之後,會有乙個http請求傳送到瀏覽器以發起連線。取得伺服器響應後,建立的連線會使用http公升級從http協議交換為web sockt協議。
只有在支援web socket協議的伺服器上才能正常工作。
前端跨域請求get 解決前端跨域問題方案彙總
1.同源策略如下 url說明 是否允許通訊 同一網域名稱下 允許同一網域名稱下不同資料夾 允許同一網域名稱,不同埠 不允許同一網域名稱,不同協議 不允許網域名稱和網域名稱對應ip 不允許主域相同,子域不同 不允許同一網域名稱,不同二級網域名稱 同上 不允許 cookie這種情況下也不允許訪問 不同網...
前端跨域解決方案
跨域是指乙個域下的文件或指令碼試圖去請求另乙個域下的資源,這裡跨域是廣義的。其實我們通常所說的跨域是狹義的,是由瀏覽器同源策略限制的一類請求場景。什麼是同源策略?同源策略 sop same origin policy 是一種約定,由netscape公司1995年引入瀏覽器,它是瀏覽器最核心也最基本的...
前端解決跨域問題
跨域請求概念請見 用 disable web security解決跨域。1 當本地進行頁面除錯時,可以在intellij idea 設定 settings tools web browsers 選擇grome瀏覽器進行編輯,輸入 args disable web security user data...