如何实现跨域

如何实现跨域

跨域应该是我们经常会遇到的问题,解决跨域也应当是前端人员必备的技能;如当下很多网站都开始转向https,那么很容易就会出现http和https之间跨域的问题;下面就来阐述一下实现跨域的几种方法:

JSONP

JSONP实现跨域的方法应该是我们最常用的方法,它主要是利用<script>标签没有跨域的限制去实现跨域;因为通过<script>标签可以去引用任何网站的脚本资源,没有任何的限制,所以就有人利用这个特性搞了一些事情,通过src引入的脚本资源通过后端配合处理,会返回一个回调函数,这个回调函数里面是json格式的数据,只需要执行这个回调函数即可,那么在这之前本地脚本里已经创建了相应的回调函数,只要等这个<script>标签加载完毕就会立即执行,这时就会得到不同源的数据;

CORS

CORS方法实现跨域这一方法是最简单的,前端也就是和正常ajax请求数据完全一样,只需要后端做相应的处理就可以了;后端会在响应头里加上Access-Control-Allow-Origin允许哪些网站进行跨域,如果请求的网站是被允许的那么就能拿到相应的数据,如果这个网站没有被允许则请求失败;这个方法有一个缺陷就是兼容性的问题,要在ie以上浏览器才能支持;所以这个方法在移动端使用的可能更多一些,PC端如果要兼容低版本的ie可能就不大适合了;

降域

第三种方法要说的是降域,这个方法用起来也是比较简单,利用document.domain去允许不同的二级域之间的跨域;如a.taobao.com和b.taobao.com,如果设置了document.domain = 'taobao.com',那么a.taobao.com和b.taobao.com就可以实现跨域;但是有一点需要注意的是,不同顶级域名之间是没法通过降域去实现跨域的,如a.taobao.com和b.baidu.com,这两者之间再怎么降域也实现不了跨域;

以上就是解决跨域最常用的方法,我们可以根据自己具体的业务场景去使用相应的方法;

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 什么是同源策略 同源策略限制从一个源加载的文档或脚本如何与来自另一个源的资源进行交互。这是一个用于隔离潜在恶意文件...
    liushaung阅读 3,025评论 0 1
  • 发现了有3种办法可以解决这个问题, 1. 设置浏览器的options, enable access data so...
    fuxiaotao阅读 3,785评论 0 0
  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 175,049评论 25 709
  • 当我从夜的梦中哭醒 您已消失 为什么我又要想您呢 说好的不再悲伤 只是这风又带来绿叶的讯息 那一天 我忍不住站在树...
    老徐家的小七阅读 1,280评论 0 0
  • 2017年6月2日 最让我没想到的是,元宝还没到打疫苗的年龄,就让我先打了疫苗。 昨天晚上八点多时候,我一手拿着手...
    叶问酱阅读 1,397评论 0 1