跨域

什么是跨域?

为什么会发生ajax跨域?
浏览器限制
跨域【发出的请求不是本域】
XHR请求【json】

解决思路:
1:浏览器限制【浏览器禁止检查】;有问题,需要每个客户端都阻止
命令行参数启动:
找到chrome.exe所在的路径,在chrome.exe所在的路径按下shift键,点击右键,点击“在此处打开命令行窗口”,然后输入chrome --disable-web-security就可以了
2:XHR【不是json类型,jsonp】;有很多弊端
jsonp如何解决跨域
jsonp是什么?
需要后台改动

实现原理:
前端发出去的请求类型在浏览器可以看到是script类型的,浏览器是不会校验的。普通的ajax请求是xhr类型的。

弊端:
后台需要改动
只支持get
发送的不是xhr请求【xhr的新特性(异步,事件)无法使用】

3:跨域;【重点】
被调用方解决【支持跨域】:A域名调用B域名的时候,返回的信息里加入一些字段;告诉浏览器我允许A域名调用;那么浏览器通过校验,就不会报跨域安全问题;

解决方案:
服务器端实现
:添加响应头
Access-Control-Allow-Origin ,*
Access-Control-Allow-Methods,*

简单请求和非简单请求
简单请求:
比较常见的(简单请求):
方法为:
GET
HEAD
POST

请求header里面:
无自定义头
Content-Type为以下几种:
text/plain
multipart/form-data
application/x-www-form-urlencoded

工作中常见的【非简单请求】有:
put,delete方法的ajax请求
发送json格式的ajax请求
带自定义头的ajax请求

如果请求是复杂请求,浏览器会先发送一个options预检命令即一个options请求,当该请求通过时才会再发送真正的请求。
服务端加Access-Control-Request-Headers: content-type类型
服务端加Access-Control-Max-Age:3600;表示1小时不需要再发预检命令

Access-Control-Allow-Origin ,【带cookie的请求无法通过】
解决办法:
服务端Access-Control-Allow-Origin ,http://localhost:8081【客户端域名全匹配不能使用

服务端加Access-Control-Allow-Credentials为true

nginx配置
apache配置
spring解决方案

调用方解决【隐藏跨域】:通过代理浏览器发出去的都是A域名

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript实...
    他方l阅读 4,719评论 0 2
  • 什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript实...
    HeroXin阅读 4,304评论 0 4
  • 什么是跨域 跨域,是指浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript实...
    Yaoxue9阅读 5,136评论 0 6
  • 题目1.什么是同源策略? 同源策略(Same origin Policy): 浏览器出于安全方面的考虑,只允许与本...
    FLYSASA阅读 5,706评论 0 6
  • 简介 由于受浏览器的同源策略(same-origin policy)的影响, Ajax 请求默认只能在同一域名下进...
    叫我峰兄阅读 3,352评论 0 2

友情链接更多精彩内容