位置: 编程技术 - 正文

js实现跨域的多种方法(js跨域的几种方法)

编辑:rootadmin

推荐整理分享js实现跨域的多种方法(js跨域的几种方法),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:js跨域请求有哪些方式,js处理跨域方式及原理,js跨域的几种方法,js跨域的解决方案,js跨域的解决方案,js实现跨域访问的几种方式,js跨域的解决方案,js实现跨域的多值函数,内容如对您有帮助,希望把文章链接给更多的朋友!

从域说起

域: 域是WIN2K网络系统的安全性边界。我们知道一个计算机网最基本的单元就是“域”,这一点不是WIN2K所独有的,但活动目录可以贯穿一个或多个域。在独立的计算机上,域即指计算机本身,一个域可以分布在多个物理位置上,同时一个物理位置又可以划分不同网段为不同的域,每个域都有自己的安全策略以及它与其他域的信任关系。当多个域通过信任关系连接起来之后,活动目录可以被多个信任域域共享域树:域树由多个域组成,这些域共享同一表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来,活动目录包含一个或多个域树。域树中的域是通过双向可传递信任关系连接在一起。由于这些信任关系是双向的而且是可传递的,因此在域树或树林中新创建的域可以立即与域树或树林中每个其他的域建立信任关系。这些信任关系允许单一登录过程,在域树或树林中的所有域上对用户进行身份验证,但这不一定意味着经过身份验证的用户在域树的所有域中都拥有相同的权利和权限。因为域是安全界限,所以必须在每个域的基础上为用户指派相应的权利和权限。域树中的域层次越深级别越低,一个“.”代表一个层次。如域zhidao.baidu.com(百度知道)就比 baidu.com(百度)这个域级别低,因为它有两个层次关系,而baidu.com只有一个层次。

何为跨域

默认情况下,,XHR 对象只能访问与包含它的页面位于同一个域中的资源。这种安全策略可以预防某些恶意行为。但是,实现合理的跨域请求对开发某些浏览器应用程序也是至关重要的。只要协议、域名、端口有任何一个不同,都被当作是不同的域

比如在 页面向以下页面发送一个ajax请求,以下是其请求结果及说明

对于端口和协议的不同,只能通过后台来解决。我们要解决的是域名不同的问题

如何跨域

(一) CORS(Cross-Origin Resource Sharing,跨源资源共享)

1.CORS(Cross-Origin Resource Sharing,跨源资源共享)是W3C 的一个工作草案,定义了在必须访问跨源资源时,浏览器与服务器应该如何沟通。CORS 背后的基本思想,就是使用自定义的HTTP 头部让浏览器与服务器进行沟通,从而决定请求或响应是应该成功,还是应该失败。2.实现此功能非常简单,只需由服务器发送一个响应标头即可。

浏览器支持情况:

IE 8+ Firefox 3.5+ Opera + Safari 4+ Chrome 3+

假设我们页面或者应用已在 上了,而我们打算从 请求提取数据。一般情况下,如果我们直接使用 AJAX 来请求将会失败,浏览器也会返回错误。利用 CORS, 只需添加一个标头,就可以允许来自 的请求。下面是用php进行的设置,“*”号表示允许任何域向我们的服务端提交请求:

CORS的兼容性写法

(二) JSONP(JSON with Padding 填充式JSON 或参数式JSON)

在js中,我们虽然不能直接用XMLHttpRequest请求不同域上的数据时,但是在页面上引入不同域上的js脚本文件却是可以的,jsonp正是利用这个特性来实现的

JSONP由两部分组成:回调函数和数据。回调函数是当响应到来时应该在页面中调用的函数,而数据就是传入回调函数中的JSON数据。

例如:

js实现跨域的多种方法(js跨域的几种方法)

首先第一个script便签定义了一个处理数据的函数;然后第二个script标签载入一个js文件, 是数据所在地址,但是因为是当做js来引入的,所以 返回的必须是一个能执行的js文件;最后js文件载入成功后会执行我们在url参数中指定的函数,并且会把我们需要的json数据作为参数传入。所以php应该是这样的

最终,输出结果为:dosomething(['a','b','c']);从上面可以看出jsonp是需要服务器端的页面进行相应的配合的。

JSONP的优缺点优点:

它的兼容性更好,在更加古老的浏览器中都可以运行,不需要XMLHttpRequest或ActiveX的支持;能够直接访问响应文本,支持在浏览器与服务器之间双向通信缺点:

JSONP 是从其他域中加载代码执行。如果其他域不安全,很可能会在响应中夹带一些恶意代码,而此时除了完全放弃JSONP 调用之外,没有办法追究。因此在使用不是你自己运维的Web 服务时,一定得保证它安全可靠。它只支持GET请求而不支持POST等其它类型的HTTP请求;它只支持跨域HTTP请求这种情况,不能解决不同域的两个页面之间如何进行JavaScript调用的问题。(三) window.name

window对象有个name属性,该属性有个特征:即在一个窗口(window)的生命周期内,窗口载入的所有的页面都是共享一个window.name的,每个页面对window.name都有读写的权限,window.name是持久存在一个窗口载入过的所有页面中的,并不会因新页面的载入而进行重置。

这里有三个页面:

a.com/app.html:应用页面。a.com/proxy.html:代理文件,一般是一个没有任何内容的html文件,需要和应用页面在同一域下。b.com/data.html:应用页面需要获取数据的页面,可称为数据页面。

app.html

data.html

iframe首先的地址是b.com/data.html,所以能取到window.name数据;但是iframe现在跟app.html并不同源,app.html无法获取到数据,所以又将iframe的链接跳转至a.com/proxy.html这个代理页面,现在app.html跟iframe就同源了。

注意:iframe由b.com/data.html跳转到a.com/proxy.html页面,window.name的value是不变的

获取数据以后销毁这个iframe,释放内存;这也保证了安全(不被其他域frame js访问)

(四) document.domain + iframe

对于主域相同而子域不同的例子,可以通过设置document.domain的办法来解决。具体的做法是可以在 和 两个文件中分别设置document.domain = 'a.com',然后通过a.html文件中创建一个iframe,去控制iframe的contentDocument,这样两个js文件之间就可以“交互”了。 中某个文档的document.domain 可以设成a.b.example.com、b.example.com 、example.com中的任意一个,但是不可以设成 c.a.b.example.com,因为这是当前域的子域,也不可以设成baidu.com,因为主域已经不相同了。

(五) HTML5的window.postMessage

window.postMessage(message,targetOrigin) 方法是html5新引进的特性,可以使用它来向其它的window对象发送消息,无论这个window对象是属于同源或不同源,目前IE8+、FireFox、Chrome、Opera等浏览器都已经支持window.postMessage方法。window.postMessage允许两个窗口/帧之间跨域发送数据消息。从本质上讲,window.postMessage是一个跨域的无服务器垫片的Ajax。

用法:otherWindow.postMessage(message, targetOrigin);

otherWindow: 对接收信息页面的window的引用。可以是页面中iframe的contentWindow属性;window.+open的返回值;通过name或下标从window.frames取到的值。 message: 所要发送的数据,string类型。 targetOrigin: 用于限制otherWindow,“*”表示不作限制

数据发送端a.com/index.html中的代码:

数据接收端b.com/index.html中的代码:

标签: js跨域的几种方法

本文链接地址:https://www.jiuchutong.com/biancheng/385550.html 转载请保留说明!

上一篇:理解javascript中try...catch...finally(javascript的理解)

下一篇:js操作cookie保存浏览记录的方法(js cookie存取)

  • 外资企业内资企业
  • 支付的画图费没有发票要如何处理
  • 资产负债表里的应收账款怎么取数
  • 免税申报表里的免税销售额是不含税
  • 工厂外包加工项目
  • 咨询公司小规模纳税人怎么界定
  • 销售费用和管理费用和财务费用
  • 应付利息借贷
  • 预付卡没用完的可以退吗
  • 出口抵减内销产品应纳税额是借方还是贷方
  • 已开票未收款算收入吗
  • 税收优惠包括哪三个方面的内容
  • 金税控系统发票打印设置
  • 小规模税局代增值税专用发票怎么交税
  • 服务费与劳务费税率的区别
  • 个人出租场地个人所得税
  • 工资个人所得税标准表
  • 期望和方差的计算例题
  • 销售商品发生的业务招待费计入什么科目
  • 财务费用错记成管理费用
  • 无偿取得股权账务处理
  • windows10如何更改时间
  • 广告传媒公司的成本是什么
  • 我公司对某公司作如下措施
  • windows11怎么设置默认应用
  • 拔罐的好处和坏处除湿
  • 材料明细账的登记范本手写
  • 物流中的代收货款是什么意思
  • 长期挂账的在建工程如何处理
  • 苏门答腊岛海岸线多少
  • 代扣增值税如何做账
  • 公司收到投资款怎么写收据?
  • php短链接api
  • 定时器计数器实验报告
  • 金蝶利息收入结转怎么弄
  • 线性回归csdn
  • 深入理解php
  • 机票行程单可以在到达地打印吗
  • 工程提成会计分录怎么做
  • 无法收回的房租押金出什么会计科目
  • 个人所得税申报退税能退多少
  • 避税的形式
  • 消费税计税分录
  • 财政补助资金不需要政府采购
  • 简易征收应纳税额
  • 对方开票少开几角会计分录
  • 研发支出费用化支出期末有余额吗
  • 营业外收入的账户结构
  • 故意销毁会计凭证、会计账簿罪
  • 产品成本核算有哪些方法
  • mysql 源码 下载
  • fedora i3wm
  • win8升win8.1
  • Ubuntu安装VMware tools
  • 如何远程登录路由器
  • 如何手动修复模糊图片
  • win7一直配置
  • centos7找不到服务器
  • 如何在windows制作表格
  • windows8的ie浏览器在哪
  • 在ubuntu上安装apache
  • win7连接投屏器
  • windows8任务管理器在哪
  • python生成二维码添加图片
  • nodejs自动生成接口文档
  • cocos2dx入门
  • textview在哪
  • python网络爬虫教程
  • linux搭载服务器
  • 怎么用批处理显示文字
  • ubuntu nodejs
  • python最简单
  • boostrapping
  • jquery滚动事件
  • 猫的游戏视频
  • Javascript Objects详解
  • 漂亮的相片超好看的
  • 江苏省增值税专用发票怎么开
  • 企业代扣代缴个人所得税怎么算
  • 审计报告非标准意见
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设