ajax如何解决跨域_除了jsonp还有什么跨域方式

ajax如何解决跨域_除了jsonp还有什么跨域方式$.ajax({url:url,//路径async:false,//同步type:”get”,//请求方式dataType:”jsonp”,//跨域jsonp:”callback”,//回调函数的参数名data:data,cache:false,/*发送前执行方法*/beforeSend:function(){},/*成功…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

跨域问题产生的原因

之前做过会员邮箱的录入联想功能,因为数据不在我们的服务器,需要调用其他项目组的接口,虽然可以用PHP调用返回结果到页面,但是不如用ajax直接请求更方便,然而ajax是通过XmlHttpRequest请求,限制只能同源使用,子域名和端口肯定是不一样的,这样没法访问。

在这里插入图片描述

JavaScript的”同源策略”,即只有 协议+主机名+端口号 (如存在)相同,则允许相互访问。也就是说JavaScript只能访问和操作自己域下的资源,不能访问和操作其他域下的资源。

常见的跨域场景

URL 说明 是否允许通信
http://www.51job.com/a.js
http://www.51job.com/b.js
同一域名,不同路径 允许
http://www.51job.com:8080/a.js
http://www.51job.com:8888/b.js
同一域名,不同端口 不允许
http://www.51job.com/a.js
https://www.51job.com/b.js
同一域名,不同协议 不允许
http://www.51job.com/a.js
http://10.100.51.148/b.js
域名和对应IP 不允许
http://www.51job.com/a.js
http://ehire.51job.com/b.js
同一域名,不同子域名 不允许
http://www.51job.com/a.js
http://www.51job.com/b.js
不同域名 不允许

跨域的解决方案

img、iframe 、script标签可以通过src属性请求到其他服务器上的数据,利用这一开放策略,通过动态添加script标签来调用服务器,返回是的生成的可执行js代码,数据作为回调函数的参数,执行完毕后script标签会被移除。

  $.ajax(
    { 
   
      url: url, //路径
      async: false, //同步
      type: "get", //请求方式
      dataType: "jsonp", //跨域
      jsonp: "callback", //回调函数的参数名,可自动生成
      data: data, //发送数据
      cache: false,
      /*发送前执行方法*/
      beforeSend: function () { 
    },
      /*成功执行方法*/
      success: function (res) { 
   
          res = eval(res); //执行
          data = unescape(res).split('\t'); //解码
	  },
      /*完成执行方法*/
      complete: function () { 
    },
      /*失败执行方法*/
      error: function () { 
    }
    });

注意只支持 get方式,也可以用 iframe 设置 src 指向本地域的代理文件,监听引入外部 html 并在 window.name 对象里存取数据,但要及时销毁。

服务器端也需要更改配置,允许任何域发起的请求都可以获取当前服务器的数据,但是非常不安全,容易受到XSS攻击,通常会做白名单限制。

    //api 入口
	if (in_array($requestHost,[$domainInt['host']])) { 
   //允许跨域
	    header('Access-Control-Expose-Headers: Apistatus,Content-Disposition');
	    header('Access-Control-Allow-Origin:*');
	}
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/172554.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(0)


相关推荐

  • opencv lsd算法_opencv目标识别

    opencv lsd算法_opencv目标识别最小二乘法的概念最小二乘法要关心的是对应的costfunction是线性还是非线性函数,不同的方法计算效率如何,要不要求逆,矩阵的维数一般都是过约束,方程式的数目多于未知的参数数目。最小二乘法的目标:求误差的最小平方和,根据costfunction的对应有两种:线性和非线性(取决于对应的残差(residual)是线性的还是非线性的)。线性最小二乘的解是closed-formsolution …

  • 什么是java的多态

    什么是java的多态多态分为两种a.编译时多态:方法的重载;b. 运行时多态:JAVA运行时系统根据调用该方法的实例的类型来决定选择调用哪个方法则被称为运行时多态。(我们平时说得多的事运行时多态,所以多态主要也是指运行时多态);上述描述认为重载也是多态的一种表现,不过多态主要指运行时多态。2.运行时多态a.面向对象的三大特性:封装、继承、多态。从一定角度来看,封装和继承几乎都是为多态而准备的。…

  • string类型如何转换成date类型(数据类型自动转换)

    String类型,转换Integer有两种方法:方法1:Integer.valueOf(Strings);@Testpublicvoiddemo01()throwsNumberFormatException{Stringstr="123";Integernum=Integer.valueOf(str);…

  • dz搬家 config_global.php 不可写入,傻瓜式Discuz论坛搬家教程

    dz搬家 config_global.php 不可写入,傻瓜式Discuz论坛搬家教程1.首先,数据的备份是很重要的,要明确这一点2.论坛搬家,备份恢复一点也不难,真的,首先不要在心里上被它吓到,dz程序为我们提供了非常便捷的几种方案大致上,搬家的方法有几种:1.第一种方法是通过phpmyadmin导出导入数据,这种方法比较鸡肋,因为超过2M的就上传不上去了,在此不多解释,不推荐2.第二种方法是通过ucenter后台自带备份恢复,这个容易遇到“无法访问该应用的备份接口,请拷贝uce…

  • winscp的root连接ubuntu“拒绝访问”的解决方法

    winscp的root连接ubuntu“拒绝访问”的解决方法问题如上所示。解决:1、修改ssh配置文件:vimetc/ssh/sshd_config在#PermitRootLoginwithout-password此行下新增一行:PermitRootLoginyes保存退出。2、重启sshservicesshrestart3、重新用root账户登陆,输入密码,成功登陆。…

  • java深拷贝的实现方式_接口可以创建对象吗

    java深拷贝的实现方式_接口可以创建对象吗Cloneable接口与Serializable接口都是定义接口而没有任何的方法。Cloneable可以实现对象的克隆复制,Serializable主要是对象序列化的接口定义。很多时候我们涉及到对象的复制,我们不可能都去使用setter去实现,这样编写代码的效率太低。JDK提供的Cloneable接口正是为了解决对象复制的问题而存在。Cloneable结合Serializable接口可以实现JVM对象的深度复制。

    2022年10月14日

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号