跨域 CORS JSONP

  1. 什么是同源策略
  • 同源的定义: 源:协议/版本号+域名+端口号。只有两个源完全一致,既称为同源。
  • 同源策略的意义:同源策略是浏览器强制规定的,主要是用与保护用户的隐私。
    比如黑客网站的js通过发送ajax请求,请求网站的用户信息,如果没有同源策略,由于黑客网站的请求和本网站的请求基本是一样的(只有referer不一样)。如果后台没有检查referer,那么黑客将可以访问到用户数据。黑客的请求可以成功发送,但是浏览器不会把数据给他
  • 同源策略限制的是数据访问,我们引用js、css、图片的时候,并不知道其内容,只是在引用。
  1. 如何跨域
    2.1 CORS
    语法很简单,在响应头加上Access-Conrtol-Allow-Orign:允许被访问的源
    但是不兼容ie
    2.2 JSONP
    JSONP是为了兼容ie所采用的跨域方法。
    举例说明:
  • a网站想访问b网站的user.json文件,b网站也同意了,但是在ie上面是无法跨域的。
  • 但是a网站是可以通过script标签引用b网站的js文件的,因此可以把b网站的user.json文件套一层js。
  • 具体做法就是:b网站新建一个user.js文件,文件里面只写windows.xxx={{data}}。然后服务器增加一个/user.js的路由,获取本地user.js和user.json的数据,并将它们转为字符串把然后user.js里面的{{data}}和user.json的字符串replace,因此最后发送的响应体就是window.xxx=user.json.toString()
    *这时候b网站只需要把路径告诉a网站,以及xxx的具体值,a网站就可以访问到b网站的user.json数据了。
  • 缺点是如果路径还有变量名被其他网站盗取了,那么其他网站也能访问到该数据,改进方法就是通过设置响应头referer,实现JSOPN定向分享。

2.3 JSONP的优化与封装
优化的第一步就是不要把变量名xxx写死:

  • 还是上面那个例子,首先a网站生成一个随机数,然后把随机数挂在windows上面:windows[random],然后在把fileNane=random放在查询参数上面传给网站b。
  • 网站b通过查询参数,能得到a网站传递过来的随机数,这时候修改user.js文件,改为windows[{{xxx}}]={{data}},然后在把{{xxx}}repalce为所得到的随机数即可。

其次,拿到数据后,可以把该script标签删掉。
监听script的onload事件,回调函数写script.remove()

把JSOPN封装成函数jsonp(url).then()

  const jsonp=(url)=>{
      return new Promise((resolve,reject)=>{
           const random=Math.random();
           const script=document.createElement("script");
           script.src=`${url}?fileName=${random.toString()}`;
           script.onload=()=>{
               resolve(window[random]);
               script.remove();
            };
            script.onerror=()=>{
              reject();
            };
          document.body.appendChild(script);
      })  
  }
  1. 面试回答JSONP
    跨域的时候由于当前浏览器不支持CORS,必须选择其它方式进行跨域。这时候只能用script标签引用一个js文件,js文件会执行一个回掉,或者会对某个约定好的全局变量进行赋值,这时候就能够访问到跨域数据。
    优点:兼容ie,可以跨域
    缺点:由于他是script,所以不能像ajax那样读到精确的响应内容,只能知道成功或者失败。并且只能发get请求。
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,047评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,807评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,501评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,839评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,951评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,117评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,188评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,929评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,372评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,679评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,837评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,536评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,168评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,886评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,129评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,665评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,739评论 2 351

推荐阅读更多精彩内容