美文网首页
JSONP_跨域

JSONP_跨域

作者: 顺丰笑嘻嘻 | 来源:发表于2017-10-19 11:02 被阅读0次

1.什么是同源策略

同源策略限制从一个源加载的文档或脚本如何与来自另一个源的资源进行交互。这是一个用于隔离潜在恶意文件的关键的安全机制。


2.什么是跨域?跨域有几种实现形式

跨域允许不同域的接口进行交互
跨域有几种实现形式

  1. JSONP
  2. CORS
  3. 降域
  4. postMessage

3.JSONP 的原理是什么

  1. 首先是利用script标签的src属性来实现跨域。
  2. 通过将前端方法作为参数传递到服务器端,然后由服务器端注入参数之后再返回,实现服务器端向客户端通信。
  3. 由于使用script标签的src属性,因此只支持get方法

4.CORS是什么

  1. 前端用 XMLHttpRequest 跨域访问时,浏览器会在请求头中添加:origin
    2.后端会添加一个响应头:Access-Control-Allow-Origin
    3.浏览器判断该相应头中Access-Control-Allow-Origin的值是否包含 Origin 的值,如果有则浏览器会处理响应,我们就可以拿到响应数据,如果不包含浏览器直接驳回,这时我们无法拿到响应数据。

5.跨域的解决方式

  1. JSONP方法
    代码地址:https://github.com/zhanghan0529/zh_-/tree/master/JSONP
  2. CORS方法
    代码地址:https://github.com/zhanghan0529/zh_-/tree/master/CORS
  3. 降域方法
    代码地址:https://github.com/zhanghan0529/zh_-/tree/master/%E9%99%8D%E5%9F%9F
  4. postMessage方法
    代码地址:https://github.com/zhanghan0529/zh_-/tree/master/postMessage

相关文章

  • JSONP_跨域

    1、同源策略 同源策略是众多的安全策略之一,是在web层面上的策略。同源策略规定:不同域的客户端脚本在没有明确授权...

  • JSONP_跨域

    题目1: 什么是同源策略 浏览器出于安全方面的考虑,只允许与本域下的接口交互。不同源的客户端脚本在没有明确授权的情...

  • JSONP_跨域

    题目1: 什么是同源策略 浏览器出于安全方面的考虑,只允许与本域下的接口交互。不同源的客户端脚本在没有明确授权的情...

  • JSONP_跨域

    1、什么是同源策略? 同源策略,即Same origin policy,它是所有支持JavaScript的浏览器都...

  • JSONP_跨域

    什么是同源策略 浏览器出于安全方面的考虑,只允许与本域下的接口交互。不同源的客户端脚本在没有明确授权的情况下,不能...

  • JSONP_跨域

    1. 什么是同源策略 浏览器出于安全方面的考虑,只允许与本域下的接口交互。不同源的客户端脚本在没有明确授权的情况下...

  • JSONP_跨域

    1: 什么是同源策略 同源策略(Same origin policy)是一种约定,是浏览器最核心也最基本的安全功能...

  • JSONP_跨域

    1. 什么是同源策略 同源策略(Same origin Policy):浏览器出于安全方面的考虑,只允许与本域下的...

  • JSONP_跨域

    1.什么是同源策略 同源策略(Same origin Policy):浏览器出于安全方面的考虑,只允许与本域下的接...

  • JSONP_跨域

    题目1: 什么是同源策略 浏览器出于安全考虑,只允许与本域下的接口交互。不同源的客户端脚本在没有明确授权的情况下,...

网友评论

      本文标题:JSONP_跨域

      本文链接:https://www.haomeiwen.com/subject/otceuxtx.html