美文网首页
JSONP_跨域

JSONP_跨域

作者: 萧雪圣 | 来源:发表于2017-04-28 12:07 被阅读15次

    题目1: 什么是同源策略

    同源策略(Same origin Policy)
    同源策略是指浏览器出于安全方面的考虑,只允许同域下的接口交互。
    所谓“同源策略”,即不同源的客户端脚本在没有明确授权情况下,不允许读写对方的资源。

    同域指的是?
    同协议:如都是http或者https
    同域名:如都是http://jirengu.com/ahttp://jirengu.com/b
    同端口:如都是80端口

    如:
    http://jirengu.com/a/b.jshttp://jirengu.com/index.php (同源)
    不同源的例子:
    http://jirengu.com/main.jshttps://jirengu.com/a.php (协议不同)
    http://jirengu.com/main.jshttp://bbs.jirengu.com/a.php (域名不同,域名必须完全相同才可以)
    http://jiengu.com/main.jshttp://jirengu.com:8080/a.php (端口不同,第一个是80)

    需要注意的是: 对于当前页面来说页面存放的 JS 文件的域不重要,重要的是加载该 JS 页面所在什么域

    题目2: 什么是跨域?跨域有几种实现形式

    跨域就是使不同域下可以实现接口交互。
    跨域有下面几种实现形式:

    1. JSONP
    2. CORS
    3. 降域
    4. postMessage

    题目3: JSONP 的原理是什么

    • html中script标签可以引入其他域下的js,比如引入线上的jquery库。利用这个特性,可实现跨域访问接口。需要后端支持
    • script标签:标签地址就是接口地址,标签参数时'callback=本地方法名';这样加载Script标签脚本直接调用本地方法,而script标签会立即执行脚本
    • 后端:后端需要解析callback参数值,并将该值和返回数据拼接(格式:callback参数值(Json字符串))

    如下面代码:
    创建一个script标签,script.src = 'http://b.jrg.com:8080/getNews?callback=appendHtml'; 然后script标签会直接执行脚本,传输一个函数名给后台,然后后台把数据包含在函数表达式里,最后传给前端,前端获得数据。

    //  srcipt 部分代码
     $('.change').addEventListener('click', function(){
        var script = document.createElement('script');
        script.src = 'http://b.jrg.com:8080/getNews?callback=appendHtml';
        document.head.appendChild(script);
        document.head.removeChild(script);
      })
    
      function appendHtml(news){
        var html = '';
        for( var i=0; i<news.length; i++){
          html += '<li>' + news[i] + '</li>';
        }
        console.log(html);
        $('.news').innerHTML = html;
      }
    
    
      function $(id){
        return document.querySelector(id);
      }
    
    // 后台代码
    app.get('/getNews', function(req, res){
        var news = [
            "第11日前瞻:中国冲击4金 博尔特再战200米羽球",
            "正直播柴飚/洪炜出战 男双力争会师决赛",
            "女排将死磕巴西!郎平安排男陪练模仿对方核心",
            "没有中国选手和巨星的110米栏 我们还看吗?",
            "中英上演奥运金牌大战",
            "博彩赔率挺中国夺回第二纽约时报:中国因对手服禁药而丢失的奖牌最多",
            "最“出柜”奥运?同性之爱闪耀里约",
            "下跪拜谢与洪荒之力一样 都是真情流露"
        ]
        var data = [];
        for(var i=0; i<3; i++){
            var index = parseInt(Math.random()*news.length);
            data.push(news[index]);
            news.splice(index, 1);
        }
    
        var cb = req.query.callback;
        if(cb){
            res.send(cb + '('+ JSON.stringify(data) + ')');
        }else{
            res.send(data);
        }
    })
    

    题目4: CORS是什么

    CORS:全称为 Cross-Origin Resource Sharing,跨域资源共享,是一种 ajax 跨域请求资源的方式,支持现代浏览器,IE支持10以上。

    CORS的实现方式是,在后端的响应头添加一个
    Access-Control-Allow-Origin 属性,属性的值是允许的域名。它的好处是前端的请求就是 ajax,不需要修改,只要后端开访问权限即可,很方便。
    代码例子:

    <!DOCTYPE html>
    <html>
    <head>
    <meta charset="utf-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1">
    <title>news</title>
    <style>
      .container{
        width: 900px;
        margin: 0 auto;
      }
    </style>
    </head>
    <body>
      <div class="container">
        <ul class="news">
          <li>第11日前瞻:中国冲击4金 博尔特再战</li>
          <li>男双力争会师决赛 </li> 
          <li>女排将死磕巴西!</li>
        </ul>
        <button class="change">换一组</button>
      </div>
      
    <script>
      $('.change').addEventListener('click', function(){
    
        var xhr = new XMLHttpRequest();
        xhr.open('get', 'http://b.jrg.com:8080/getNews', true);
        xhr.send();
        xhr.onreadystatechange = function(){
          if(xhr.readyState === 4 && xhr.status === 200){
            appendHtml( JSON.parse(xhr.responseText) )
          }
        }
        window.xhr = xhr
    
      })
    
      function appendHtml(news){
        var html = '';
        for( var i=0; i<news.length; i++){
          html += '<li>' + news[i] + '</li>';
        }
        console.log(html);
        $('.news').innerHTML = html;
    
      }
    
    
      function $(id){
        return document.querySelector(id);
      }
    </script>
    </html>
    
    app.get('/getNews', function(req, res){
    
        var news = [
            "第11日前瞻:中国冲击4金 博尔特再战200米羽球",
            "正直播柴飚/洪炜出战 男双力争会师决赛",
            "女排将死磕巴西!郎平安排男陪练模仿对方核心",
            "没有中国选手和巨星的110米栏 我们还看吗?",
            "中英上演奥运金牌大战",
            "博彩赔率挺中国夺回第二纽约时报:中国因对手服禁药而丢失的奖牌最多",
            "最“出柜”奥运?同性之爱闪耀里约",
            "下跪拜谢与洪荒之力一样 都是真情流露"
        ]
        var data = [];
        for(var i=0; i<3; i++){
            var index = parseInt(Math.random()*news.length);
            data.push(news[index]);
            news.splice(index, 1);
        }
        res.header("Access-Control-Allow-Origin", "http://a.jrg.com:8080");   // 允许a.jrg.com:8080 访问数据
        //res.header("Access-Control-Allow-Origin", "*");      // 允许所有人访问数据
        res.send(data);
    })
    

    题目5: 根据视频里的讲解演示三种以上跨域的解决方式

    所有例子代码

    JSONP跨域方式:

    JSONP跨域.png

    CORS跨域方式:

    CORS跨域.png

    降域方式:

    降域.png

    postMessage方式:

    postMessage跨域.png

    相关文章

      网友评论

          本文标题:JSONP_跨域

          本文链接:https://www.haomeiwen.com/subject/jvogzttx.html