1.同源策略如下:
url說明
是否允許通訊
同一網域名稱下
允許同一網域名稱下不同資料夾
允許同一網域名稱,不同埠
不允許同一網域名稱,不同協議
不允許網域名稱和網域名稱對應ip
不允許主域相同,子域不同
不允許同一網域名稱,不同二級網域名稱(同上)
不允許(cookie這種情況下也不允許訪問)
不同網域名稱
不允許特別注意兩點:
第一,如果是協議和埠造成的跨域問題「前台」是無能為力的,
「url的首部」指window.location.protocol +window.location.host,也可以理解為「domains, protocols and ports must match」。
2. 前端解決跨域問題
1> document.domain + iframe (只有在主域相同的時候才能使用該方法)
document.domain = 'a.com';
var ifr = document.createelement('iframe');
ifr.src = '';
ifr.display = none;
ifr.onload = function());
//我們請求的內容在**?
//我們可以在chorme除錯面板的source中看到script引入的內容
3> location.hash + iframe
原理是利用location.hash來進行傳值。
假設網域名稱a.com下的檔案cs1.html要和cnblogs.com網域名稱下的cs2.html傳遞資訊。
1) cs1.html首先建立自動建立乙個隱藏的iframe,iframe的src指向cnblogs.com網域名稱下的cs2.html頁面
2) cs2.html響應請求後再將通過修改cs1.html的hash值來傳遞資料
3) 同時在cs1.html上加乙個定時器,隔一段時間來判斷location.hash的值有沒有變化,一旦有變化則獲取獲取hash值
注:由於兩個頁面不在同乙個域下ie、chrome不允許修改parent.location.hash的值,所以要借助於a.com網域名稱下的乙個**iframe
**如下:
先是a.com下的檔案cs1.html檔案:
function startrequest() catch(e) {};
setinterval(checkhash, 2000);
cnblogs.com網域名稱下的cs2.html:
//模擬乙個簡單的引數處理操作
switch(location.hash) catch (e) else, false);
6> cors
cors背後的思想,就是使用自定義的http頭部讓瀏覽器與伺服器進行溝通,從而決定請求或響應是應該成功,還是應該失敗。
ie中對cors的實現是xdr
var xdr = new xdomainrequest();
xdr.onload = function()else if(typeof xdomainrequest != 'undefined')else)*/
//原理如下:
//當我們通過script標籤請求時
//後台就會根據相應的引數(json,handleresponse)
//來生成相應的json資料(handleresponse())
//最後這個返回的json資料(**)就會被放在當前js檔案中被執行
//至此跨域通訊完成
jsonp雖然很簡單,但是有如下缺點:
1)安全問題(請求**中可能存在安全隱患)
2)要確定jsonp請求是否失敗並不容易
8> web sockets
web sockets是一種瀏覽器的api,它的目標是在乙個單獨的持久連線上提供全雙工、雙向通訊。(同源策略對web sockets不適用)
web sockets原理:在js建立了web socket之後,會有乙個http請求傳送到瀏覽器以發起連線。取得伺服器響應後,建立的連線會使用http公升級從http協議交換為web sockt協議。
只有在支援web socket協議的伺服器上才能正常工作。
前端跨域請求get 跨域的原因以及解決方案
瀏覽器限制,目前所有瀏覽器都實現了同源策略規範。請求方式type為xhr。如果非xhr,如json,script則也不會存在跨域問題 請求方與服務方的源不同,即跨域,包括 協議不同 網域名稱不同 埠不同同時滿足三個條件才有可能產生跨域問題。對於瀏覽器限制的解決方案 關閉瀏覽器的同源策略檢查 args...
前端跨域請求資源
前幾天在開發專案期間 遇到跨域請求這類問題,由於一開始找不到問題所在之處,採坑不少.所遇問題如下圖 找了好久才發現,產生這種情況的原因 在請求頭部需要新增一些 beforesend function xhr 再新增這些之後又報了 access control allow origin在同乙個專案出現...
CORSFilter解決前端跨域請求問題
前後端分離的專案,測試的時候與前端聯調的出現了跨域請求的問題。瀏覽器缺省會向後端傳送乙個options方式的請求,根據後端的響應來判斷後端支援哪些請求方式,支援才會真正的傳送請求 no access control allow origin header is present on the requ...