美文网首页
JSONP_跨域

JSONP_跨域

作者: billa_8f6b | 来源:发表于2017-06-14 20:02 被阅读0次

    题目1: 什么是同源策略

    浏览器出于安全方面的考虑,只允许与本域下的接口交互。不同源的客户端脚本在没有明确授权的情况下,不能读写对方的资源。

    本域指的是:

    如:


    题目2: 什么是跨域?跨域有几种实现形式

    跨域指的是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript施加的安全限制。如果想要访问的话,就突破同源策略的限制,去不同的域下访问数据。

    • jsonp
    • CORS:跨域资源共享(Cross-Origin Resource Sharing)
    • 降域
    • postMessage()

    题目3: JSONP 的原理是什么

    JSONP是服务器与客户端跨源通信的常用方法。最大特点就是简单适用,老式浏览器全部支持,服务器改造非常小。

    基本原理是,网页通过添加一个<script>元素,向服务器请求JSON数据,这种做法不受同源政策限制;服务器收到请求后,将数据放在一个指定名字的回调函数的参数中,再返回函数调用形式的字符串。
    实现代码:

    <script>
    
      $('.change').addEventListener('click', function(){
        var script = document.createElement('script');
        script.src = 'http://127.0.0.1/getNews?callback=appendHtml';
        document.head.appendChild(script);
        document.head.removeChild(script);
      })
      function appendHtml(news){
        var html = '';
        for( var i=0; i<news.length; i++){
          html += '<li>' + news[i] + '</li>';
        }
        console.log(html);
        $('.news').innerHTML = html;
      }
      function $(id){
        return document.querySelector(id);
      }
    </script>
    

    后端实现代码:

    app.get('/getNews', function(req, res){
    
      var news = [
        "第11日前瞻:中国冲击4金 博尔特再战200米羽球",
        "正直播柴飚/洪炜出战 男双力争会师决赛",
        "女排将死磕巴西!郎平安排男陪练模仿对方核心",
        "没有中国选手和巨星的110米栏 我们还看吗?",
        "中英上演奥运金牌大战",
        "博彩赔率挺中国夺回第二纽约时报:中国因对手服禁药而丢失的奖牌最多",
        "最“出柜”奥运?同性之爱闪耀里约",
        "下跪拜谢与洪荒之力一样 都是真情流露"
      ]
      var data = [];
      for(var i=0; i<3; i++){
        var index = parseInt(Math.random()*news.length);
        data.push(news[index]);
        news.splice(index, 1);
      }
    
    
      var cb = req.query.callback;
      if(cb){
        res.send(cb + '('+ JSON.stringify(data) + ')');
      }else{
        res.send(data);
      }
    })
    

    题目4: CORS是什么

    CORS 全称是跨域资源共享(Cross-Origin Resource Sharing),是一种 ajax 跨域请求资源的方式,支持现代浏览器,IE支持10以上。 实现方式很简单,当你使用 XMLHttpRequest 发送请求时,浏览器发现该请求不符合同源策略,会给该请求加一个请求头:Origin,后台进行一系列处理,如果确定接受请求则在返回结果中加入一个响应头:Access-Control-Allow-Origin; 浏览器判断该相应头中是否包含 Origin 的值,如果有则浏览器会处理响应,我们就可以拿到响应数据,如果不包含浏览器直接驳回,这时我们无法拿到响应数据。所以 CORS 的表象是让你觉得它与同源的 ajax 请求没啥区别,代码完全一样。

    前端代码:

    <script>
    
          var change = document.querySelector('.change')
          var newss = document.querySelector('.news')
    
          change.addEventListener('click',function(){
              var xhr = new XMLHttpRequest()
              xhr.open('get','http://a.jrg.com:8080/getNews',true)
                xhr.send()
              xhr.onreadystatechange = function(){
                if(xhr.readyState === 4 && xhr.status === 200){
                  appedHtml( JSON .parse(xhr.responseText))
                }
    
            }
    
          })
    
          function appedHtml(news){
          var html = '';
              for( var i =0;i<news.length;i++){
              html+= '<li>'+news[i]+'</li>';
            }
            console.log(html);
            newss.innerHTML = html;
          }
    </script>
    

    后端代码:

        app.get('/getNews', function (req, res) {
    
        var news = [
            "第11日前瞻:中国冲击4金 博尔特再战200米羽球",
            "正直播柴飚/洪炜出战 男双力争会师决赛",
            "1女排将死磕巴西!郎平安排男陪练模仿对方核心",
            "没有中国选手和巨星的110米栏 我们还看吗?",
            "中英上演奥运金牌大战",
            "博彩赔率挺中国夺回第二纽约时报:中国因对手服禁药而丢失的奖牌最多",
            "最“出柜”奥运?同性之爱闪耀里约",
            "下跪拜谢与洪荒之力一样 都是真情流露",
            "呵呵额呵呵呵呵呵呵呵",
            "哈哈哈哈哈哈",
            "我是你爹",
    
        ]
        var data = [];
        for (var i = 0; i < 3; i++) {
            var index = parseInt(Math.random() * news.length);
            data.push(news[index]);
            news.splice(index, 1);
        }
        res.header("Access-Control-Allow-Origin", "http://a.jrg.com:8080");
        //res.header("Access-Control-Allow-Origin", "*");
    
        res.send(data);
    })
    

    相关文章

      网友评论

          本文标题:JSONP_跨域

          本文链接:https://www.haomeiwen.com/subject/apseqxtx.html