跨域

一.前后端如何通信:

1.ajax

2.WebSocket

3.CORS

二.跨域的几种方式:

1.JSONP(只能使用get请求)

2.CORS(现在项目里主要用)

3.Hash:就是url中#号后面的东西,hash改变,页面是不刷新的;search是url中?号后面的东西,search的改变,页面是刷新的;

4.postMessage(h5)(有域的限制)

5.WebSocket(不受同源策略限制)

6.基于http proxy实现跨域请求

1. JSONP的原理:

原理:利用<script>标签的src属性,给它传入地址,<script>就能把对应的内容请求回来。把当前页面的某个函数作为参数,通过问号传参的方式传给url(如’?callback=fn’)。对方服务器接收到你的请求后,会进行特殊的处理,把你传进来的函数和它需要给你的数据拼接成一个字符串(如’fn({‘code’:0})’)。最后,服务器会把准备好的数据通过HTTP协议返回给客户端。客户端发现其实就是让fn执行,而且服务器还给fn传递了一堆数据,由fn的参数接收,这些数据就是我们想要的。可以通过控制台的Network的Response选项里查看(如fn({‘code’:0}))。

如:

<script>

     function fn(data){

        console.log(data);

     }

</script>

<script src='http://matchweb.sports.qq.com/kbs/calendar?callback=fn'> <script>//src只要写了网址后,轮到它执行就是发送一个网络请求;

2.CORS的原理:

支持跨域通信的ajax,浏览器在识别你用ajax发送一个跨域请求的时候,它自动会在你的http头中加一个origin,来允许跨域通信,服务器会返回一个HTTP响应,如果浏览器发现这个响应的头信息没有包含Access-Control-Allow-Origin字段,就知道出错了,会抛出一个错误。

服务器端设置:Access-Control-Allow-Origin:’允许访问的网址’,或者服务器端设置:

npm i cors

app.use(require(‘cors’)())

前端通过fetch发送ajax:

fetch(‘网址’,{

     method:’get’

}).then(res=>{

      res.json()

}).catch(err=>{

});

3.hash的原理:

利用hash向跨域网站发送信息:

如:在当前页面A,通过iframe/frame嵌入了跨域的页面B,现在页面A,向页面B发送信息:

A页面中:

   var B=document.getElementByTagName(‘iframe’);

       B.src= B.src+’#’+’data’;

B页面中:

    window.onhashchange=function(){

   var data=window.location.hash;(hash是包含#的内容)

};

4.postMessage的原理:

窗口A向跨域的窗口B(通过iframe嵌入)发送信息:

在窗口A中,先获取iframe的window引用:

 let iframe= document.getElementById(‘myIframe’).contentWindow;

      iframe.postMessage(‘data’,’http://B.com’);

在窗口B中监听:

window.addEventListener(‘message’,function(event){

console.log(event.origin);——>A的网址

console.log(event.source);

console.log(event.data);——>data

},false)

5.Web Socket的原理:

var ws=new WebSocket('wss://echo.websocket.org'):

ws.onopen=function (){

ws.send('发送给对方的信息')

};

ws.onmessage=function(e){

console.log(e.data)

};

ws.onclose=fucntion(){

}

(WebSocket是一种通信协议,在应用层,跟http协议在同一层)

HTTP协议有一个缺陷:通信只能由客户端发起;

WebSocket最大的特点是:服务器可以主动向客户端推送信息,客户端也可以主动向客户端推送信息,是真正的双向对话。

http协议开头是:http:

WebSocket协议开头是:ws:

WebSocket连接的特点:

    1.服务器可以主动向客户端推送信息,客户端也可以主动向客户端推送信息,是真正的双向对话。

    2.建立在TCP协议之上,服务器端实现比较容易

    3.与HTTP有良好的兼容性:默认端口也是80和443,握手阶段采用http协议

    4.数据格式比较轻量,性能开销小,通信高效

    5.可以发送文本,也可以发送二进制数据

    6.没有同源限制,客户端可以与任意服务器端通信

    7.协议标识:ws,加密的 协议标识:wss,服务器网站:URL

6.基于http proxy实现跨域请求:

    1.在页面里:axios.get(‘/xx’);——>所有当前网址发请求

    2.在package.json里,添加一个’proxy’属性:

    ”proxy”:”跨域的网址”——>页面里所有当前网址发请求,都代理到proxy的网址里;

    3.原理是:开发时,webpack里的devServer帮我们做了代理,但上线的时候只有打包后的结果,是没有webpack的,所以上线后需要使用nginx的反向代理;

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,110评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,443评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,474评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,881评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,902评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,698评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,418评论 3 419
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,332评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,796评论 1 316
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,968评论 3 337
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,110评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,792评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,455评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,003评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,130评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,348评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,047评论 2 355

推荐阅读更多精彩内容

  • 一、什么是跨域 有一点必须要注意:跨域并不是请求发不出去,请求能发出去,服务端能收到请求并正常返回结果,只是结果被...
    无剑_君阅读 421评论 0 4
  • 跨域分为广义跨域和狭义跨域 广义跨域:一个域下的文档或脚本试图去请求另一个域下的资源; 广义跨域可以分为以下几种:...
    肆意咯咯咯阅读 746评论 0 1
  • 什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript实...
    他方l阅读 1,064评论 0 2
  • 一、什么是跨域 JavaScript出于安全方面的考虑,不允许跨域调用其他页面的对象。那什么是跨域呢,简单地理解就...
    强哥科技兴阅读 366评论 0 0
  • 一、什么是跨域 url的组成 JavaScript出于安全方面的考虑,不允许跨域调用其他页面的对象。那什么是跨域呢...
    古城凌三少阅读 4,698评论 0 0