位置: 编程技术 - 正文

js实现跨域的多种方法(js跨域的几种方法)

编辑:rootadmin

推荐整理分享js实现跨域的多种方法(js跨域的几种方法),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:js跨域请求有哪些方式,js处理跨域方式及原理,js跨域的几种方法,js跨域的解决方案,js跨域的解决方案,js实现跨域访问的几种方式,js跨域的解决方案,js实现跨域的多值函数,内容如对您有帮助,希望把文章链接给更多的朋友!

从域说起

域: 域是WIN2K网络系统的安全性边界。我们知道一个计算机网最基本的单元就是“域”,这一点不是WIN2K所独有的,但活动目录可以贯穿一个或多个域。在独立的计算机上,域即指计算机本身,一个域可以分布在多个物理位置上,同时一个物理位置又可以划分不同网段为不同的域,每个域都有自己的安全策略以及它与其他域的信任关系。当多个域通过信任关系连接起来之后,活动目录可以被多个信任域域共享域树:域树由多个域组成,这些域共享同一表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来,活动目录包含一个或多个域树。域树中的域是通过双向可传递信任关系连接在一起。由于这些信任关系是双向的而且是可传递的,因此在域树或树林中新创建的域可以立即与域树或树林中每个其他的域建立信任关系。这些信任关系允许单一登录过程,在域树或树林中的所有域上对用户进行身份验证,但这不一定意味着经过身份验证的用户在域树的所有域中都拥有相同的权利和权限。因为域是安全界限,所以必须在每个域的基础上为用户指派相应的权利和权限。域树中的域层次越深级别越低,一个“.”代表一个层次。如域zhidao.baidu.com(百度知道)就比 baidu.com(百度)这个域级别低,因为它有两个层次关系,而baidu.com只有一个层次。

何为跨域

默认情况下,,XHR 对象只能访问与包含它的页面位于同一个域中的资源。这种安全策略可以预防某些恶意行为。但是,实现合理的跨域请求对开发某些浏览器应用程序也是至关重要的。只要协议、域名、端口有任何一个不同,都被当作是不同的域

比如在 页面向以下页面发送一个ajax请求,以下是其请求结果及说明

对于端口和协议的不同,只能通过后台来解决。我们要解决的是域名不同的问题

如何跨域

(一) CORS(Cross-Origin Resource Sharing,跨源资源共享)

1.CORS(Cross-Origin Resource Sharing,跨源资源共享)是W3C 的一个工作草案,定义了在必须访问跨源资源时,浏览器与服务器应该如何沟通。CORS 背后的基本思想,就是使用自定义的HTTP 头部让浏览器与服务器进行沟通,从而决定请求或响应是应该成功,还是应该失败。2.实现此功能非常简单,只需由服务器发送一个响应标头即可。

浏览器支持情况:

IE 8+ Firefox 3.5+ Opera + Safari 4+ Chrome 3+

假设我们页面或者应用已在 上了,而我们打算从 请求提取数据。一般情况下,如果我们直接使用 AJAX 来请求将会失败,浏览器也会返回错误。利用 CORS, 只需添加一个标头,就可以允许来自 的请求。下面是用php进行的设置,“*”号表示允许任何域向我们的服务端提交请求:

CORS的兼容性写法

(二) JSONP(JSON with Padding 填充式JSON 或参数式JSON)

在js中,我们虽然不能直接用XMLHttpRequest请求不同域上的数据时,但是在页面上引入不同域上的js脚本文件却是可以的,jsonp正是利用这个特性来实现的

JSONP由两部分组成:回调函数和数据。回调函数是当响应到来时应该在页面中调用的函数,而数据就是传入回调函数中的JSON数据。

例如:

js实现跨域的多种方法(js跨域的几种方法)

首先第一个script便签定义了一个处理数据的函数;然后第二个script标签载入一个js文件, 是数据所在地址,但是因为是当做js来引入的,所以 返回的必须是一个能执行的js文件;最后js文件载入成功后会执行我们在url参数中指定的函数,并且会把我们需要的json数据作为参数传入。所以php应该是这样的

最终,输出结果为:dosomething(['a','b','c']);从上面可以看出jsonp是需要服务器端的页面进行相应的配合的。

JSONP的优缺点优点:

它的兼容性更好,在更加古老的浏览器中都可以运行,不需要XMLHttpRequest或ActiveX的支持;能够直接访问响应文本,支持在浏览器与服务器之间双向通信缺点:

JSONP 是从其他域中加载代码执行。如果其他域不安全,很可能会在响应中夹带一些恶意代码,而此时除了完全放弃JSONP 调用之外,没有办法追究。因此在使用不是你自己运维的Web 服务时,一定得保证它安全可靠。它只支持GET请求而不支持POST等其它类型的HTTP请求;它只支持跨域HTTP请求这种情况,不能解决不同域的两个页面之间如何进行JavaScript调用的问题。(三) window.name

window对象有个name属性,该属性有个特征:即在一个窗口(window)的生命周期内,窗口载入的所有的页面都是共享一个window.name的,每个页面对window.name都有读写的权限,window.name是持久存在一个窗口载入过的所有页面中的,并不会因新页面的载入而进行重置。

这里有三个页面:

a.com/app.html:应用页面。a.com/proxy.html:代理文件,一般是一个没有任何内容的html文件,需要和应用页面在同一域下。b.com/data.html:应用页面需要获取数据的页面,可称为数据页面。

app.html

data.html

iframe首先的地址是b.com/data.html,所以能取到window.name数据;但是iframe现在跟app.html并不同源,app.html无法获取到数据,所以又将iframe的链接跳转至a.com/proxy.html这个代理页面,现在app.html跟iframe就同源了。

注意:iframe由b.com/data.html跳转到a.com/proxy.html页面,window.name的value是不变的

获取数据以后销毁这个iframe,释放内存;这也保证了安全(不被其他域frame js访问)

(四) document.domain + iframe

对于主域相同而子域不同的例子,可以通过设置document.domain的办法来解决。具体的做法是可以在 和 两个文件中分别设置document.domain = 'a.com',然后通过a.html文件中创建一个iframe,去控制iframe的contentDocument,这样两个js文件之间就可以“交互”了。 中某个文档的document.domain 可以设成a.b.example.com、b.example.com 、example.com中的任意一个,但是不可以设成 c.a.b.example.com,因为这是当前域的子域,也不可以设成baidu.com,因为主域已经不相同了。

(五) HTML5的window.postMessage

window.postMessage(message,targetOrigin) 方法是html5新引进的特性,可以使用它来向其它的window对象发送消息,无论这个window对象是属于同源或不同源,目前IE8+、FireFox、Chrome、Opera等浏览器都已经支持window.postMessage方法。window.postMessage允许两个窗口/帧之间跨域发送数据消息。从本质上讲,window.postMessage是一个跨域的无服务器垫片的Ajax。

用法:otherWindow.postMessage(message, targetOrigin);

otherWindow: 对接收信息页面的window的引用。可以是页面中iframe的contentWindow属性;window.+open的返回值;通过name或下标从window.frames取到的值。 message: 所要发送的数据,string类型。 targetOrigin: 用于限制otherWindow,“*”表示不作限制

数据发送端a.com/index.html中的代码:

数据接收端b.com/index.html中的代码:

标签: js跨域的几种方法

本文链接地址:https://www.jiuchutong.com/biancheng/385550.html 转载请保留说明!

上一篇:理解javascript中try...catch...finally(javascript的理解)

下一篇:js操作cookie保存浏览记录的方法(js cookie存取)

  • 网上报税怎么报啊
  • 个人所得税的税点是多少钱
  • 银行存款属于其他货币资金核算内容吗
  • 一般纳税人混凝土税率
  • 算所得税要不要减去增值税
  • 销售货物代垫的运费发生的增值税
  • 单位投资非盈利性组织怎样核算
  • 收到的货款与发票数不符,怎么做账
  • 车船税没有发票可以税前扣除吗
  • 员工出差车费如何报销
  • 双软企业资质
  • 印花税按什么税率
  • 海关补料
  • 所得税税负率是多少
  • 即征即退收入是否计入所得税
  • 在建工程转固定资产凭证附件
  • 怎么修改财务负责人信息
  • 印花税走什么费用
  • 制造行业库存该怎么处理
  • 小规模企业其他业务收入税率
  • 水费差额征税税率
  • 小规模附加税申报表填写范本
  • touch id反应慢
  • win10插usb没有反应
  • Remoterm.exe - Remoterm是什么进程 有什么用
  • msoobe.exe是什么
  • 为高新技术企业授牌
  • php image
  • 什么是主营业务税金及附加
  • sigmoid函数求导表达式
  • 企业接受捐赠的税务处理
  • thinkPHP中_initialize方法实例分析
  • 偿还应付账款会使得资产报酬率增加吗
  • pytorch自动编码器
  • pytorch卷积操作
  • pytorch m1
  • 应收账款提了坏账后收回
  • 进项税额转出在申报的时候怎么填
  • 日主题ripro v8.1破解版(修复缓存器功能)
  • seata1.3.0配置
  • 帝国cms8.0
  • 织梦的首页怎么换图片
  • 工会经费的计提基数不包括
  • 工程材料发票备注要求
  • 金税盘减免税款分录
  • 合伙企业怎么建账
  • 个税手续费返还比例
  • 积分购物骗局
  • 制作费计入什么费用
  • 对公转账个人垫付怎么写
  • 费用报销票据可以跨年吗
  • 什么是代扣代缴税收缴款凭证
  • 预存话费发票能报销吗
  • 回收材料的好处和问题
  • 盘符在哪
  • ie10和ie11
  • 苹果mac双系统怎么删除
  • win7用户账户控制设置电脑重启后恢复
  • xp系统远程桌面怎么设置
  • Windows 8 Modern Apps 网络隔离如何解除?
  • android break
  • vscode 远程调试jni
  • 飞机大战剧情102
  • 按钮用于控制电路
  • 如何用javascript
  • javascript教程doc
  • 详解中国女足出线形势
  • js设置点击效果
  • jquery基础知识梳理
  • 国家税务网上办税
  • 重庆九龙坡区商务委员会
  • 广东税务数字化平台官网
  • 免税企业可以收增值税专票吗
  • 税控盘升级后开票流程
  • 留抵退税退回的款如何做账
  • 山西税务12366
  • 专票最高几个点
  • 税控卡丢失怎么办
  • 买车购置税去哪里交钱
  • 铜陵职业技术学院专业
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设