应用Promise异步加载图片与遇到的跨域问题

异步加载图片
练习 Promise,现在想应用 Promise 异步加载 vue 官网中的一张图:

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
</head>
<body>
    <script>
        function loadImg(url) {
            return new Promise((resolve, reject) => {
                let xhr = new XMLHttpRequest();
                xhr.open('GET', url);
                xhr.responseType = 'blob';
                xhr.onreadystatechange = () => {
                    if (xhr.readyState === XMLHttpRequest.DONE) {
                        if (xhr.status === 200) {
                            resolve(xhr.response)
                        } else {
                            reject(Error('image didn\'t load successfully; error code: ' + xhr.statusText))
                        }
                    }
                }
                xhr.send();
            })
        }
        let body = document.querySelector('body');
        let myImage = new Image();
        loadImg('https://cn.vuejs.org/images/data.png').then((response) => {
            let myImageUrl = window.URL.createObjectURL(response)
            myImage.src = myImageUrl;
            body.appendChild(myImage);
        }, (error) => {
            console.log(error);
        })
    </script>
</body>
</html>

图片的加载没有问题



响应头和请求头如下:


响应头和请求头

这里有一些有意思的地方:
  • 请求头中有 if-modified-since,状态码中有 304(not modified),传输为已缓存,服务器告诉浏览器不用再请求资源,直接用本地的就行。这是因为我之前以及请求过这张图,晴空缓存后重新请求,状态码就是 200,传输就是 20.81 KB(图片大小)+ 1.402 KB(响应头大小) = 22.21 KB
  • 请求头中的 Host 为 cn.vuejs.org,Referer 为 http://127.0.0.1:5500,这是什么意思?
  • 请求头中有 Origin: http://127.0.0.1:5500 响应头中有 access-control-allow-origin: *,这里已经用 CORS 解决了跨域问题,但是我并没有在 ajax 代码中写,这应该是它们服务器干的事

请求 vue 官网下的图片没问题,试了一下,请求 webpack 官网的图片也没有问题,那请求微博的图片呢?
现在把 loadImg 中的 URL 改成一张微博图片的 url:
https://wx4.sinaimg.cn/mw690/6967c9b3ly1gp5dkj2i8xj20u01hc4qr.jpg
然后:
图片并没有加载出来,并且控制台有报错

Firefox

换成 chrome 也是一样的
Chrome

下面我尝试用 CORS 解决这个跨域问题:

  • 首先,我想通过 xhr.setRequestHeader() 修改请求报文的 Origin 属性,伪装一个请求报文,试了半天,Origin 并没有发生变化,一查 MDN,说安全起见,有些请求头的值只能由user agent设置,其中就有 Origin。所以伪装这方法不行。

  • MDN 说的是:

    如果服务器在您的控制之下,请将请求站点的 Origin 添加到允许访问的域集,方法是将其添加到Access-Control-Allow-Origin头的值。

    可是现在服务器不在我的控制之下啊!

看来这个问题我是解决不了了,新浪不允许跨域访问它们加的资源,就是访问不了。
为了验证是新浪服务器拒绝了我的访问,写了个这个:

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <meta http-equiv="X-UA-Compatible" content="IE=edge">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
</head>
<body>
    <img src="https://wx4.sinaimg.cn/orj360/6967c9b3ly1gp5dkj2i8xj20u01hc4qr.jpg" alt="">
    <img src="https://cn.vuejs.org/images/data.png" alt="">
</body>
</html>

效果如下,新浪的图加载不出来,vue 的图可以。



注意状态码是 403,状态码 403 Forbidden 代表客户端错误,指的是服务器端有能力处理该请求,但是拒绝授权访问。(MDN)

差点忘了我是来干嘛的,我是来学 Promise 的。
这个 Promise 的应用,将已经是异步请求的 ajax 又封装在了 Promise 里,感觉有点多余,实际上,只要在 xhr.readyState === 4 && xhr.status === 200 的时候,把 xhr.response 传给图片的 URL 就行,没有必要再把它封装到 Promise 中的 then 去的,不过,这样写到 Promise.then 中去可能看起来更简洁吧。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,496评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,407评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,632评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,180评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,198评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,165评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,052评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,910评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,324评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,542评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,711评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,424评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,017评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,668评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,823评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,722评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,611评论 2 353

推荐阅读更多精彩内容

  • 一、背景 项目中遇到一个问题,同一个图片在 dom 节点中使用了 标签来加载,同时由于项目使用了 ThreeJ...
    仰简阅读 53,680评论 17 37
  • 同源策略 同源策略是浏览器最基本的安全策略,在同源策略下,当本域发起跨域请求时,客户端会限制加载响应的数据。这也就...
    greedycr7阅读 259评论 0 0
  • 跨域问题的由来 相信很多人都或多或少了解过跨域问题,尤其在现如今前后端分离大行其道的时候。 你在本地开发一个前端项...
    逅弈阅读 1,146评论 0 9
  • 0. 背景 浏览器中,网站A的网络请求访问网站A的资源(图片,HTTP请求)是很顺畅的,而想访问网站B的资源,就要...
    张云飞Vir阅读 969评论 0 1
  • 今天感恩节哎,感谢一直在我身边的亲朋好友。感恩相遇!感恩不离不弃。 中午开了第一次的党会,身份的转变要...
    迷月闪星情阅读 10,562评论 0 11