理解跨域及解决原理

是谁引起的跨域?

跨域是浏览器(浏览器内核)的安全检测行为而并非是服务器端行为。
真正跨域作用的地方在于浏览器接收到服务器端响应的数据后,通过检查是否满足跨域的条件要求而决定是否对数据进行拦截丢弃的过程。

跨域的必要条件
  1. 浏览器限制: 即浏览器对跨域行为进行检测和阻止
  2. 触发跨域的三要素不同协议不同域名不同端口,满足其一
  3. 发起的是xhr请求: 即发起的是XMLHttpRequest类型的请求

跨域的几种解决方案

  • 开发阶段
  1. 解除浏览器安全限制(针对第一个必要条件)
  • window
    在chrome浏览器右键属性中的目标中添加 --args --disable-web-security --user-data-dir
    浏览器属性配置图

    重新打开浏览器显示下图提示,表示成功
    解除安全限制提示
  • linux
    直接运行命令行 open -a "Google Chrome" --args --disable-web-security --user-data-dir
  1. 本地设置node代理服务器(针对第二个必要条件)
    很多框架的cli都已经整合了本地代理服务器来进行跨域,配置也更加简单。 以vue-cli为例:
    在config/index.js中简单配置即可
    vue-cli跨域设置
    原理:
    在本地配置代理服务器 项目就直接请求本地服务器,这样就完美的避过了上面写的第二个必要条件。然后本地服务器再和远程服务器进行通信来获取数据。
    跨域是浏览器的限制行为,服务器通信不存在跨域。
  • 生产阶段
  1. jsonp请求(针对第三个必要条件)
    JSONP 方案原理就是通过动态创建script标签,利用标签内src属性发送同步请求。本质就是利用script标签加载远程js的特性,理论上来说有src属性的标签都可以。
    通过浏览器控制台Network选项查看发现,JSONP发出去的请求类型是scriptimg标签src属性发出去的请求类型是JSON,他们都不是xhr, 因为没有形成跨域的第三个条件,因此不会触发浏览器跨域检查策略。

虽然JSONP能处理跨域问题,但其实它存在很多弊端,主要如下:

    1. 需要服务器端修改代码支持: 服务器端不再返回json格式,而是返回固定格式的回调函数
    1. 只支持GET请求: 即使设置了请求类型为POST也无效,只支持GET
    1. 发送的不是XHR请求: 正因为这点才支持了跨域,然而也丢失了xhr强大的功能
  1. 服务器端配置
    添加允许访问的域名白名单
// 允许跨域的域名,设置*表示允许除带Cookies信息的所有域名
  res.addHeader("Access-Control-Allow-Origin", "http://localhost:8081");

这样在xhr请求的时候,浏览器判断请求源域名在允许访问的域名中,就不会进行请求数据的拦截。所以就不会存在跨域问题。


请求头

响应头
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,491评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,856评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,745评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,196评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,073评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,112评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,531评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,215评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,485评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,578评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,356评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,215评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,583评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,898评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,174评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,497评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,697评论 2 335

推荐阅读更多精彩内容

  • 题目1.什么是同源策略? 同源策略(Same origin Policy): 浏览器出于安全方面的考虑,只允许与本...
    FLYSASA阅读 1,701评论 0 6
  •   2005 年,Jesse James Garrett 发表了一篇在线文章,题为“Ajax: A new App...
    霜天晓阅读 881评论 0 1
  • 什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript实...
    他方l阅读 1,056评论 0 2
  • 什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript实...
    Yaoxue9阅读 1,271评论 0 6
  • 什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript实...
    HeroXin阅读 819评论 0 4