JSONP 跨域原理

转载请注明出处,点击此处可了解 StoneHui 更多信息

前置知识点: 同源策略 & 跨域

什么是 JSONP?

JSONPJSON with Padding)是资料格式JSON的一种“使用模式”,可以让网页从别的网域获取资料。 —— 维基百科

JSONP 核心原理

  • script 标签不受同源策略影响。
  • 动态插入到 DOM 中的 script 脚本可以立即得到执行。

实现步骤

  1. 客户端创建一个 JavaScript 函数,用来接收服务端返回的数据。
function onResponse(data) {
    // do something
}
  1. 客户端动态插入 script 标签执行请求。
var script = document.createElement('script')
script.src = 'protocal://domain:port/path?callback=onResponse'
document.head.appendChild(script)
document.head.removeChild(script)
  1. 服务端将数据和 js 回调函数名拼接为函数调用的字符串并返回给客户端。
app.get('/path', function(request, response) {
    var data = getData()
    var callback = request.query.callback
    var result = `${callback}(${JSON.stringify(data)});`
    response.send(result)
})
  1. 客户端接收到 script 标签响应并自动执行回调函数。

JSONP 的缺点

  • 只能使用 GET 请求。
  • 动态插入的 script 脚本可能被注入恶意代码。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 利用 页面上 script 标签可以跨域,并且其 src 指定的js脚本到达浏览器会执行的特性,我们可以进行跨域取...
    tobAlier阅读 2,581评论 3 1
  • 浏览器的同源策略: 同源策略(Same Origin Policy)是一种约定,它是由Netscape提出的一个著...
    也许会了阅读 241评论 0 0
  • JSONP 从这一部分开始了解一下前后端分离的思想:javascript高级部分:前后端联动,浏览器+服务器 数据...
    如梦初醒Tel阅读 1,144评论 0 0
  • 1、一个众所周知的问题,Ajax直接请求普通文件存在跨域无权限访问的问题,甭管你是静态页面、动态网页、web服务、...
    飞飞廉阅读 351评论 0 1
  • 跨域初步 因为ajax受到同源策略的限制,不能跨域读取数据。 但有些属性不受同源策略影响,比如script标签的s...
    生活是什么呢阅读 248评论 0 0

友情链接更多精彩内容