Web前后端跨域问题处理

跨域问题有前台跨域(iframe间)和后台跨域。


前台跨域的解决方案可以采用跨域文档通讯(Cross domain message)

详细见: http://www.cnblogs.com/rainman/archive/2011/02/20/1959325.html

后台跨域解决方案采用跨域资源共享(CORS:Cross-origin resource sharing)

理论方面详见阮老师的博客:http://www.ruanyifeng.com/blog/2016/04/cors.html

Java 后台处理CORS代码示例:

package filters;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

/**
 * Servlet Filter implementation class CORSFilter
 */
@WebFilter("/*")
public class CORSFilter implements Filter {

    /**
     * Default constructor. 
     */
    public CORSFilter() {
    // TODO Auto-generated constructor stub
    }

    /**
     * @see Filter#destroy()
     */
    public void destroy() {
        // TODO Auto-generated method stub
    }

    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        HttpServletResponse response = (HttpServletResponse) servletResponse;
//      HttpServletRequest request = (HttpServletRequest) servletRequest;
        // 指定允许其他域名访问
        response.setHeader("Access-Control-Allow-Origin", "*");
        // 响应类型
        response.setHeader("Access-Control-Allow-Methods", "POST, GET, DELETE, OPTIONS, DELETE");
        // 响应头设置
        response.setHeader("Access-Control-Allow-Headers", "Content-Type, x-requested-with, X-Custom-Header, HaiYi-Access-Token");
            // if ("OPTIONS".equals(request.getMethod())){
            // // response.setStatus(HttpStatus.SC_NO_CONTENT);
            // }
        filterChain.doFilter(servletRequest, servletResponse);
    }

    /**
     * @see Filter#init(FilterConfig)
     */
    public void init(FilterConfig fConfig) throws ServletException {
        // TODO Auto-generated method stub
    }

}

NodeJS CORS 处理代码

//创建一个服务
var httpServer = http.createServer(processRequest);

//在指定的端口监听服务
httpServer.listen(port,function(){
    console.log("[HttpServer][Start]","runing at http://"+ip+":"+port+"/");
    console.timeEnd("[HttpServer][Start]");
});

httpServer.on("error", function(error) {
    console.error(error);
});

/**
 * 请求处理
 * @param request
 * @param response
 */
function processRequest(request,response){
    var requestUrl = request.url;
    var pathName = url.parse(requestUrl).pathname;

    //对请求的路径进行解码,防止中文乱码
    pathName = decodeURI(pathName);

    //获取资源文件的相对路径
    var filePath = "public" + pathName;

    filePath = path.join(projectPath, filePath);

    //获取对应文件的文档类型
    var contentType = getContentType(filePath);

    console.log(contentType);
    console.log(filePath);

    response.setHeader("content-type", contentType);
    response.setHeader('Access-Control-Allow-Origin', '*');
    response.setHeader('Access-Control-Allow-Credentials', true);

    //如果文件名存在
    fs.access(filePath, function(err){
        if(!err){
            fs.readFile(filePath, 'utf-8', function(err, bytes){
                //读取失败
                if(err){
                    response.write(getErrorJson(`读取${pathName}文件失败!`));
                    response.end();
                    throw new Error("读取文件失败");
                }

                //返回文件内容
                var data = JSON.parse(bytes);
                response.write(JSON.stringify(data));
                response.end();
            });

        }else { //文件名不存在的情况
            response.write(JSON.stringify(getErrorJson(`${pathName}文件不存在!`)));
            response.end();
        }
    });
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 由于浏览器的同源策略保护机制,浏览器不能执行来自其他来源的脚本。通过js在不同的域之间进行数据传输或通信,比如用a...
    威少_吴阅读 5,264评论 0 2
  • 跨域问题是开发过程中一个比较常见的问题,无论你是前台开发,还是后台开发,可能都处理过这个问题。本文主要是介绍跨域常...
    杰哥的集思录阅读 12,679评论 1 9
  • 1. 什么是跨域? 跨域一词从字面意思看,就是跨域名嘛,但实际上跨域的范围绝对不止那么狭隘。具体概念如下:只要协议...
    他在发呆阅读 4,221评论 0 0
  • 作为一个90后,我想现在在经历种种爱情故事却完全听不进去新出的情歌的不止我一个。总是听那些老情歌,越听越有味道。小...
    ZeroworldC阅读 2,790评论 2 1
  • 煎饼果子,是天津早点的灵魂人物。 如今已经遍布大江南北,无论哪儿的人摊的是什么,夹了多少乱七八糟哩根儿楞,都说是“...
    乐小饮阅读 4,258评论 2 1

友情链接更多精彩内容