位置: 编程技术 - 正文

js实现跨域的多种方法(js跨域的几种方法)

编辑:rootadmin

推荐整理分享js实现跨域的多种方法(js跨域的几种方法),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:js跨域请求有哪些方式,js处理跨域方式及原理,js跨域的几种方法,js跨域的解决方案,js跨域的解决方案,js实现跨域访问的几种方式,js跨域的解决方案,js实现跨域的多值函数,内容如对您有帮助,希望把文章链接给更多的朋友!

从域说起

域: 域是WIN2K网络系统的安全性边界。我们知道一个计算机网最基本的单元就是“域”,这一点不是WIN2K所独有的,但活动目录可以贯穿一个或多个域。在独立的计算机上,域即指计算机本身,一个域可以分布在多个物理位置上,同时一个物理位置又可以划分不同网段为不同的域,每个域都有自己的安全策略以及它与其他域的信任关系。当多个域通过信任关系连接起来之后,活动目录可以被多个信任域域共享域树:域树由多个域组成,这些域共享同一表结构和配置,形成一个连续的名字空间。树中的域通过信任关系连接起来,活动目录包含一个或多个域树。域树中的域是通过双向可传递信任关系连接在一起。由于这些信任关系是双向的而且是可传递的,因此在域树或树林中新创建的域可以立即与域树或树林中每个其他的域建立信任关系。这些信任关系允许单一登录过程,在域树或树林中的所有域上对用户进行身份验证,但这不一定意味着经过身份验证的用户在域树的所有域中都拥有相同的权利和权限。因为域是安全界限,所以必须在每个域的基础上为用户指派相应的权利和权限。域树中的域层次越深级别越低,一个“.”代表一个层次。如域zhidao.baidu.com(百度知道)就比 baidu.com(百度)这个域级别低,因为它有两个层次关系,而baidu.com只有一个层次。

何为跨域

默认情况下,,XHR 对象只能访问与包含它的页面位于同一个域中的资源。这种安全策略可以预防某些恶意行为。但是,实现合理的跨域请求对开发某些浏览器应用程序也是至关重要的。只要协议、域名、端口有任何一个不同,都被当作是不同的域

比如在 页面向以下页面发送一个ajax请求,以下是其请求结果及说明

对于端口和协议的不同,只能通过后台来解决。我们要解决的是域名不同的问题

如何跨域

(一) CORS(Cross-Origin Resource Sharing,跨源资源共享)

1.CORS(Cross-Origin Resource Sharing,跨源资源共享)是W3C 的一个工作草案,定义了在必须访问跨源资源时,浏览器与服务器应该如何沟通。CORS 背后的基本思想,就是使用自定义的HTTP 头部让浏览器与服务器进行沟通,从而决定请求或响应是应该成功,还是应该失败。2.实现此功能非常简单,只需由服务器发送一个响应标头即可。

浏览器支持情况:

IE 8+ Firefox 3.5+ Opera + Safari 4+ Chrome 3+

假设我们页面或者应用已在 上了,而我们打算从 请求提取数据。一般情况下,如果我们直接使用 AJAX 来请求将会失败,浏览器也会返回错误。利用 CORS, 只需添加一个标头,就可以允许来自 的请求。下面是用php进行的设置,“*”号表示允许任何域向我们的服务端提交请求:

CORS的兼容性写法

(二) JSONP(JSON with Padding 填充式JSON 或参数式JSON)

在js中,我们虽然不能直接用XMLHttpRequest请求不同域上的数据时,但是在页面上引入不同域上的js脚本文件却是可以的,jsonp正是利用这个特性来实现的

JSONP由两部分组成:回调函数和数据。回调函数是当响应到来时应该在页面中调用的函数,而数据就是传入回调函数中的JSON数据。

例如:

js实现跨域的多种方法(js跨域的几种方法)

首先第一个script便签定义了一个处理数据的函数;然后第二个script标签载入一个js文件, 是数据所在地址,但是因为是当做js来引入的,所以 返回的必须是一个能执行的js文件;最后js文件载入成功后会执行我们在url参数中指定的函数,并且会把我们需要的json数据作为参数传入。所以php应该是这样的

最终,输出结果为:dosomething(['a','b','c']);从上面可以看出jsonp是需要服务器端的页面进行相应的配合的。

JSONP的优缺点优点:

它的兼容性更好,在更加古老的浏览器中都可以运行,不需要XMLHttpRequest或ActiveX的支持;能够直接访问响应文本,支持在浏览器与服务器之间双向通信缺点:

JSONP 是从其他域中加载代码执行。如果其他域不安全,很可能会在响应中夹带一些恶意代码,而此时除了完全放弃JSONP 调用之外,没有办法追究。因此在使用不是你自己运维的Web 服务时,一定得保证它安全可靠。它只支持GET请求而不支持POST等其它类型的HTTP请求;它只支持跨域HTTP请求这种情况,不能解决不同域的两个页面之间如何进行JavaScript调用的问题。(三) window.name

window对象有个name属性,该属性有个特征:即在一个窗口(window)的生命周期内,窗口载入的所有的页面都是共享一个window.name的,每个页面对window.name都有读写的权限,window.name是持久存在一个窗口载入过的所有页面中的,并不会因新页面的载入而进行重置。

这里有三个页面:

a.com/app.html:应用页面。a.com/proxy.html:代理文件,一般是一个没有任何内容的html文件,需要和应用页面在同一域下。b.com/data.html:应用页面需要获取数据的页面,可称为数据页面。

app.html

data.html

iframe首先的地址是b.com/data.html,所以能取到window.name数据;但是iframe现在跟app.html并不同源,app.html无法获取到数据,所以又将iframe的链接跳转至a.com/proxy.html这个代理页面,现在app.html跟iframe就同源了。

注意:iframe由b.com/data.html跳转到a.com/proxy.html页面,window.name的value是不变的

获取数据以后销毁这个iframe,释放内存;这也保证了安全(不被其他域frame js访问)

(四) document.domain + iframe

对于主域相同而子域不同的例子,可以通过设置document.domain的办法来解决。具体的做法是可以在 和 两个文件中分别设置document.domain = 'a.com',然后通过a.html文件中创建一个iframe,去控制iframe的contentDocument,这样两个js文件之间就可以“交互”了。 中某个文档的document.domain 可以设成a.b.example.com、b.example.com 、example.com中的任意一个,但是不可以设成 c.a.b.example.com,因为这是当前域的子域,也不可以设成baidu.com,因为主域已经不相同了。

(五) HTML5的window.postMessage

window.postMessage(message,targetOrigin) 方法是html5新引进的特性,可以使用它来向其它的window对象发送消息,无论这个window对象是属于同源或不同源,目前IE8+、FireFox、Chrome、Opera等浏览器都已经支持window.postMessage方法。window.postMessage允许两个窗口/帧之间跨域发送数据消息。从本质上讲,window.postMessage是一个跨域的无服务器垫片的Ajax。

用法:otherWindow.postMessage(message, targetOrigin);

otherWindow: 对接收信息页面的window的引用。可以是页面中iframe的contentWindow属性;window.+open的返回值;通过name或下标从window.frames取到的值。 message: 所要发送的数据,string类型。 targetOrigin: 用于限制otherWindow,“*”表示不作限制

数据发送端a.com/index.html中的代码:

数据接收端b.com/index.html中的代码:

标签: js跨域的几种方法

本文链接地址:https://www.jiuchutong.com/biancheng/385550.html 转载请保留说明!

上一篇:理解javascript中try...catch...finally(javascript的理解)

下一篇:js操作cookie保存浏览记录的方法(js cookie存取)

  • 申请退还增量留抵税额的条件包括
  • 消费税为什么是减
  • 申报个税人员金额一般
  • 软件产品出口退税条件
  • 介质申报和网络申报的区别
  • 公共绿地绿化
  • 企业呆账的处理方式
  • 筹资活动现金流量净额为负
  • 清包工一般纳税人简易计税能开专票
  • 稽查查补税款
  • 长期股权投资出售比例计算
  • 个人独资企业是什么类型
  • 专用发票密码区显示数电票号码
  • 调整以前年度的库存
  • 企业自用的厂房计入什么科目
  • 增值税普通发票需要交税吗
  • 不征税发票的12个税种
  • 跨年度残保金退回做什么
  • 高新技术企业的税收优惠政策
  • 无票收入科目
  • Win10 Build 18363.1350/17763.1728累积更新补丁KB4598298正式推送
  • 银行拒付汇票金额的救济方法
  • 家庭版系统如何重装成专业版本
  • i9是多少纳米的芯片
  • 退税到账怎么做账
  • 非正常损失运输费进项税额如何转出
  • PHP:pg_client_encoding()的用法_PostgreSQL函数
  • win10平板模式怎么显示桌面
  • 进程process
  • ccs ide
  • 财政发票可以报销吗
  • 交易性金融资产属于流动资产
  • 运动目标检测算法
  • 企业所得税季度申报表营业收入怎么填写
  • vericut9.0环境变量
  • SwinIR实战:详细记录SwinIR的训练过程
  • postman密码
  • phpcms是什么框架
  • 挂靠方项目部账务是否并入被挂靠方公司账务?
  • 购买电脑做什么分录
  • 诉讼代理费计入事业单位什么科目
  • 库存现金借方发生额怎么计算
  • 银行承兑到期怎么入账
  • 制造车间买来刀具怎么办
  • 采用工作底稿法编制现金流量表是以工作底稿为
  • sqlserver2000分页
  • 免征增值税的会计处理
  • 契税并入土地价值吗
  • 增值是什么意思解释
  • 现金折扣怎么做账
  • 购进原材料发生的保险费
  • 增值税普通发票和电子普通发票的区别
  • 零退税率可以做免税吗
  • 协作费用
  • 公司怎么样能开发票
  • 城镇土地使用税百度百科
  • 企业办公楼房产税如何征收
  • 公司员工住宿费标准
  • 百旺购货方红字信息表怎么开具
  • 固定资产入账标准最新规定企业
  • 驾驶员行车补贴
  • 年末净利润为负说明什么
  • sql server复制数据库的方法
  • 彻底关闭windows10自动更新工具
  • windows xp无法更改密码
  • mac如何开启屏幕录制权限
  • centos时间不同步的解决方法(centos时间同步)
  • linux系统加载网卡驱动
  • window1020h2
  • shell脚本语言入门
  • opengl transform
  • shell中删除文件和目录
  • python 解析js
  • python 钉钉打卡定位
  • javascript的for循环
  • javascript怎么学好
  • 重庆市电子税务局发票查询
  • 物业公司收取物业费要交税吗
  • 国税局云南省电子税务局
  • 加大税务稽查工作的建议
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设