位置: 编程技术 - 正文

js实现跨域的多种方法(js跨域的几种方法)

编辑:rootadmin

推荐整理分享js实现跨域的多种方法(js跨域的几种方法),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:js跨域请求有哪些方式,js处理跨域方式及原理,js跨域的几种方法,js跨域的解决方案,js跨域的解决方案,js实现跨域访问的几种方式,js跨域的解决方案,js实现跨域的多值函数,内容如对您有帮助,希望把文章链接给更多的朋友!

从域说起

域: 域是WIN2K网络系统的安全性边界。我们知道一个计算机网最基本的单元就是“域”,这一点不是WIN2K所独有的,但活动目录可以贯穿一个或多个域。在独立的计算机上,域即指计算机本身,一个域可以分布在多个物理位置上,同时一个物理位置又可以划分不同网段为不同的域,每个域都有自己的安全策略以及它与其他域的信任关系。当多个域通过信任关系连接起来之后,活动目录可以被多个信任域域共享域树:域树由多个域组成,这些域共享同一表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来,活动目录包含一个或多个域树。域树中的域是通过双向可传递信任关系连接在一起。由于这些信任关系是双向的而且是可传递的,因此在域树或树林中新创建的域可以立即与域树或树林中每个其他的域建立信任关系。这些信任关系允许单一登录过程,在域树或树林中的所有域上对用户进行身份验证,但这不一定意味着经过身份验证的用户在域树的所有域中都拥有相同的权利和权限。因为域是安全界限,所以必须在每个域的基础上为用户指派相应的权利和权限。域树中的域层次越深级别越低,一个“.”代表一个层次。如域zhidao.baidu.com(百度知道)就比 baidu.com(百度)这个域级别低,因为它有两个层次关系,而baidu.com只有一个层次。

何为跨域

默认情况下,,XHR 对象只能访问与包含它的页面位于同一个域中的资源。这种安全策略可以预防某些恶意行为。但是,实现合理的跨域请求对开发某些浏览器应用程序也是至关重要的。只要协议、域名、端口有任何一个不同,都被当作是不同的域

比如在 页面向以下页面发送一个ajax请求,以下是其请求结果及说明

对于端口和协议的不同,只能通过后台来解决。我们要解决的是域名不同的问题

如何跨域

(一) CORS(Cross-Origin Resource Sharing,跨源资源共享)

1.CORS(Cross-Origin Resource Sharing,跨源资源共享)是W3C 的一个工作草案,定义了在必须访问跨源资源时,浏览器与服务器应该如何沟通。CORS 背后的基本思想,就是使用自定义的HTTP 头部让浏览器与服务器进行沟通,从而决定请求或响应是应该成功,还是应该失败。2.实现此功能非常简单,只需由服务器发送一个响应标头即可。

浏览器支持情况:

IE 8+ Firefox 3.5+ Opera + Safari 4+ Chrome 3+

假设我们页面或者应用已在 上了,而我们打算从 请求提取数据。一般情况下,如果我们直接使用 AJAX 来请求将会失败,浏览器也会返回错误。利用 CORS, 只需添加一个标头,就可以允许来自 的请求。下面是用php进行的设置,“*”号表示允许任何域向我们的服务端提交请求:

CORS的兼容性写法

(二) JSONP(JSON with Padding 填充式JSON 或参数式JSON)

在js中,我们虽然不能直接用XMLHttpRequest请求不同域上的数据时,但是在页面上引入不同域上的js脚本文件却是可以的,jsonp正是利用这个特性来实现的

JSONP由两部分组成:回调函数和数据。回调函数是当响应到来时应该在页面中调用的函数,而数据就是传入回调函数中的JSON数据。

例如:

js实现跨域的多种方法(js跨域的几种方法)

首先第一个script便签定义了一个处理数据的函数;然后第二个script标签载入一个js文件, 是数据所在地址,但是因为是当做js来引入的,所以 返回的必须是一个能执行的js文件;最后js文件载入成功后会执行我们在url参数中指定的函数,并且会把我们需要的json数据作为参数传入。所以php应该是这样的

最终,输出结果为:dosomething(['a','b','c']);从上面可以看出jsonp是需要服务器端的页面进行相应的配合的。

JSONP的优缺点优点:

它的兼容性更好,在更加古老的浏览器中都可以运行,不需要XMLHttpRequest或ActiveX的支持;能够直接访问响应文本,支持在浏览器与服务器之间双向通信缺点:

JSONP 是从其他域中加载代码执行。如果其他域不安全,很可能会在响应中夹带一些恶意代码,而此时除了完全放弃JSONP 调用之外,没有办法追究。因此在使用不是你自己运维的Web 服务时,一定得保证它安全可靠。它只支持GET请求而不支持POST等其它类型的HTTP请求;它只支持跨域HTTP请求这种情况,不能解决不同域的两个页面之间如何进行JavaScript调用的问题。(三) window.name

window对象有个name属性,该属性有个特征:即在一个窗口(window)的生命周期内,窗口载入的所有的页面都是共享一个window.name的,每个页面对window.name都有读写的权限,window.name是持久存在一个窗口载入过的所有页面中的,并不会因新页面的载入而进行重置。

这里有三个页面:

a.com/app.html:应用页面。a.com/proxy.html:代理文件,一般是一个没有任何内容的html文件,需要和应用页面在同一域下。b.com/data.html:应用页面需要获取数据的页面,可称为数据页面。

app.html

data.html

iframe首先的地址是b.com/data.html,所以能取到window.name数据;但是iframe现在跟app.html并不同源,app.html无法获取到数据,所以又将iframe的链接跳转至a.com/proxy.html这个代理页面,现在app.html跟iframe就同源了。

注意:iframe由b.com/data.html跳转到a.com/proxy.html页面,window.name的value是不变的

获取数据以后销毁这个iframe,释放内存;这也保证了安全(不被其他域frame js访问)

(四) document.domain + iframe

对于主域相同而子域不同的例子,可以通过设置document.domain的办法来解决。具体的做法是可以在 和 两个文件中分别设置document.domain = 'a.com',然后通过a.html文件中创建一个iframe,去控制iframe的contentDocument,这样两个js文件之间就可以“交互”了。 中某个文档的document.domain 可以设成a.b.example.com、b.example.com 、example.com中的任意一个,但是不可以设成 c.a.b.example.com,因为这是当前域的子域,也不可以设成baidu.com,因为主域已经不相同了。

(五) HTML5的window.postMessage

window.postMessage(message,targetOrigin) 方法是html5新引进的特性,可以使用它来向其它的window对象发送消息,无论这个window对象是属于同源或不同源,目前IE8+、FireFox、Chrome、Opera等浏览器都已经支持window.postMessage方法。window.postMessage允许两个窗口/帧之间跨域发送数据消息。从本质上讲,window.postMessage是一个跨域的无服务器垫片的Ajax。

用法:otherWindow.postMessage(message, targetOrigin);

otherWindow: 对接收信息页面的window的引用。可以是页面中iframe的contentWindow属性;window.+open的返回值;通过name或下标从window.frames取到的值。 message: 所要发送的数据,string类型。 targetOrigin: 用于限制otherWindow,“*”表示不作限制

数据发送端a.com/index.html中的代码:

数据接收端b.com/index.html中的代码:

标签: js跨域的几种方法

本文链接地址:https://www.jiuchutong.com/biancheng/385550.html 转载请保留说明!

上一篇:理解javascript中try...catch...finally(javascript的理解)

下一篇:js操作cookie保存浏览记录的方法(js cookie存取)

  • 税务纳税等级m级是什么等级
  • 财务软件怎么看利润
  • 房地产耕地占用税实施细则
  • 公立幼儿园保育员好进吗
  • 税务登记网上怎么做
  • 残保金滞纳金可以税前扣除吗
  • 资产负债表所有者权益和利润表关系
  • 分公司能享受小微企业所得税优惠吗
  • 免退税企业结转怎么操作
  • 非利息净收入包括营业外收入吗
  • 股利支付率怎么找数据
  • 投资性房地产转固定资产账务处理
  • 一般账户网银可以发工资吗
  • 一个企业只有收入没有支出合理吗
  • 地产公司代办房产证
  • 企业采购一般应包括什么
  • 积累与消费比例怎么计算
  • 中药饮片的税率现在是多少
  • 企业出租屋顶不需要缴税!
  • 税收强制执行措施包括哪些
  • 财务软件利润表没显示
  • 资产和利润表的关系
  • 销项负数发票需要抵扣吗
  • 不可抵扣的进项税额如何做账
  • 委托代销中受托方账务处理
  • linux进程管理器
  • 华为mate刷机能刷用户锁吗
  • 华为手机屏幕下的三个功能键设置方法
  • 如何pingip地址
  • 员工油费补贴过期怎么办
  • 购进商品怎么做会计分录
  • 营改增建筑企业增值税
  • cpu版本的pytorch可以运行LSgan嘛
  • 在建工程减值准备核销
  • 诉讼费属于什么费用
  • 企业经营状态有哪几种
  • 正在加工的在产品是什么科目
  • 前端解决跨域问题的8种方案(最新最全)
  • 写字楼租赁房产税
  • react_router
  • jqueryfor
  • java web开发实例大全
  • php二维数组foreach
  • php设计模式六大原则
  • dedecms源码
  • 织梦cms怎么样
  • 小规模纳税人会自动转为一般纳税人
  • 工程施工人工费,材料费,机械费占多少比例
  • 水电费的会计分录
  • 用友软件数据导出
  • 出差发生的招待费计入差旅费吗
  • 国外公司与国内公司签约
  • 免征印花税的6个项目
  • 实收资本怎么确认入账
  • 有效年利率和报价利率
  • 关联方交易舞弊手段
  • centos7配置tomcat
  • win7手动装系统步骤
  • windows使用cmd运行程序
  • 苹果电脑如何访问windows共享文件
  • 怎么更改window系统字体
  • win10怎么安装google浏览器
  • win10系统中断怎么解除
  • cocos2dx 教程
  • sed 处理多行
  • replace函数怎么替换
  • media and
  • jquery左右移动动画效果
  • node.js开发实战
  • javascript的代码写在哪里
  • python验证整数
  • android studio报错
  • javascript绘制图形
  • android自定义ui
  • python popt
  • jQuery ajax应用总结
  • 广东省电子职业技术学院
  • 江苏预包装食品备案网上流程
  • 商铺转让费怎么开票项目
  • 江苏电子票据
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设