深入跨域问题(1) - 初识 CORS 跨域资源共享

阅读目录:

深入跨域问题(1) - 初识 CORS 跨域资源共享(本篇)

深入跨域问题(2) - 利用 CORS 解决跨域

深入跨域问题(3) - 利用 JSONP 解决跨域

深入跨域问题(4) - 利用 代理服务器 解决跨域

跨域问题,一直困扰我们非常久,特别是在前后端分离开发条件下,几乎一定会遇到跨域问题。

跨域也有很多解决方案:JSONP,iframe,代理,反向代理等。

如果是与后台一起开发过的小伙伴,肯定对这一句感到熟悉:

Access-Control-Allow-Origin: *

其实,这就已经属于 CORS 跨域资源共享的内容了,但是,前端和后台交互的时候仍然存在很多很多问题。

这些问题的主要原因:你和后台并不熟悉 CORS ,不仅后端需要了解 CORS ,前端也要非常熟悉 !!!

在这篇文章里面,我主要阐述 CORS 跨域资源共享,在后续文章中,我会采用 node 模拟出跨域并解决。

image

产生跨域的条件

浏览器安全的基石是 同源策略,什么是同源策略呢?言简意赅,就是三个相同:

  • 协议相同。
  • 域名相同。
  • 端口相同。

这三者相同的情况下,才被称作 “同源”,同源策略,可以保证你的服务器的接口是隐私的。

CORS 跨域资源共享就是指,在这个三者 一个或者多个不同 的情况下,允许 跨源 获取服务器接口的内容。

但是,既然要突破 同源策略 ,那么 CORS 必须遵守一定 规则 来保证服务器的数据安全。

跨域的例子:

端口不同:

假设,你的电脑现在有开启了两个服务器,分别在 不同的端口

http://localhost:8080/index.html    // 发送 ajax 请求

http://localhost:3000   //      提供接口

在这里,这个服务器并没有遵守 同源策略 了,此时,就产生了跨域问题。

协议不同:

举一个很常见的例子,双击打开一个 html 文件,你会看到浏览器上你会看到:

file:///Users/xxx/Documents/index.html  // 客户端

http://localhost:3000   //  服务器

这就是简单的 协议不同 的跨域例子,这个例子,也是我们最好实现的例子 。。。

域名不同:

这个更明显了:

https://www.xxx.com/index.html  // 客户端

https://www.yyy.com     // 服务器

这个例子,我想不用过多解释了吧。

image

CORS 资源共享

我想,大多数人在看 MDN 文档上面的解释时,也会一脸懵逼吧,感觉很有道理的样子但不知道该怎么用。

说白了,CORS 只是在 HTTP 协议内部,新增了若干个 首部字段 ,来制定 跨域资源共享 的实现 规则

这些首部字段,有哪些呢??? HTTP访问控制(CORS) MDN 文档

预请求

此规则规定,处于跨域环境并在下面几个条件下,浏览器会发送两个请求给服务器;

举例说明:假设客户端需要发起 PUT 请求

  1. 首先,客户端要发送 OPTIONS 请求 给服务器。
  2. 在 服务器内部,需要对 OPTIONS 请求 ,做出一些 设定 ,告诉客户端 是否允许访问
  3. 客户端确认服务器允许该方法,最终发送 PUT 请求;否则,抛出错误,服务器拒绝访问此方法。

这种设定保证了服务器的 安全性,服务器可控制客户端访问的内容 !!!

触发预请求有三种情况:

  1. 使用了某些方法,比如说 PUT, DELETE 等。
  2. Fetch 规范规定了对 CORS安全的首部字段集合,人为设置会触发预请求。
  3. Content-Type的值不是text/plainmultipart/form-dataapplication/x-www-form-urlencoded

由于篇幅原因,我并没有完全列出,请查阅 HTTP访问控制(CORS) MDN文档。

非预请求:

此规则规定,在跨域产生的条件下,某些请求和方法,不需要预请求,只发送一个请求就行了。

简单的请求比如说:GET, POST, HEAD 这三个方法。

思考题目:

现在,有一个场景,我们需要用 ajax 发送一个请求,请问是否能够触发预请求 ?

例子1:

var data = { name: 'BruceLee', password: '123456' };

$.ajax({
    url: "http://localhost:3000",
    type: "get",
    success: function (result) {
        console.log(result);
    },
    error: function (msg) {
        console.log(msg);
    }
})

例子2:

var data = { name: 'BruceLee', password: '123456' };

$.ajax({
    url: "http://localhost:3000",
    type: "post",
    success: function (result) {
        console.log(result);
    },
    error: function (msg) {
        console.log(msg);
    }
})

例子3:

var data = { name: 'BruceLee', password: '123456' };

$.ajax({
    url: "http://localhost:3000",
    type: "post",
    data: JSON.stringify(data),
    contentType: 'application/json;charset=utf-8',
    success: function (result) {
        console.log(result);
    },
    error: function (msg) {
        console.log(msg);
    }
})

仔细分析上述的三个例子,例子很简单,作为前端的你,会对 CORS 拥有新的认知。

image

参考与鸣谢:

十分感谢上述参考链接的作者,他们的文章是十分有深度和值得多多研读的。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,386评论 6 479
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,939评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,851评论 0 341
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,953评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,971评论 5 369
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,784评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,126评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,765评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,148评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,744评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,858评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,479评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,080评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,053评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,278评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,245评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,590评论 2 343

推荐阅读更多精彩内容