JavaScript----同源策略和jsonp

同源策略

  • 同源策略是浏览器的一种安全策略, 所谓的同源策略指的是请求的URL地址中的协议/域名和端口都相同, 只要其中一个不同就是跨域
  • 协议: http:          https:
  • 域名: baidu.com 一级域名     www/edu 二级域名
  • 端口:    :8080   :80
  • http://www.baidu.com:8080/index.htmlhttp://www.baidu.com:8080/abc.html是同源的
  • 影响:
    • 在同源策略下, 浏览器不允许Ajax获取不同源地址的数据
    • 但是在企业开发中, 一般情况下为了保证访问的速度,网页都会单独存储在一个服务器上, 而数据又会单独的存储在另一个服务器上

jsonp

  • 由于同源策略导致的无法请求数据, 我们通常用jsonp来解决这个问题
  • 原理:
    • 在同一个界面中可以定义多个script标签, 并且多个script中的数据可以相互访问, 默认情况下是按照从上至下的顺序加载script标签, 所以后定义的script标签可以访问先定义script标签中的数据
    • 由于script标签的src可以从远程服务器加载数据, 并且没有同源的限制, 所以在企业开发中先获取不同源的数据, 都是通过script标签的src属性来获取的,那这种获取不同源数据的方式, 我们就称之为jsonp
  • 问题:
    • 回调函数的函数名称不能写死
    • 要解决代码加载的先后顺序问题
  • 解决方案:
    • 解决函数不写死的问题, 我们通常发送请求, 通过key让后端获取
    • 解决代码加载先后顺序问题,我们可以通过自己创建标签append的方式解决,这样实现了异步加载,代码如下
var srpt = document.createElement("script");
srpt.src = "请求的地址?callback = 函数名字";
document.body.appendChild(srpt);
function 函数名字(){
      ......
}

jQuery中使用jsonp

<script>

$.ajax({
  url: "请求地址",
  type: "请求方式",
  dataType: "jsonp(请求的方式)",
  jsonp:"后端人员要求填的回调函数的key(相当于callback)"
  jsonpCallback: "回调函数名称"
  success: function(返回到的数据){
        成功以后执行的内容
      }
  error: function(失败后的数据){
      失败后执行的东西
  }
})

</script>
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 一:什么是同源策略 同源策略是浏览器上为安全性考虑实施的非常重要的安全策略。 同源:URL由协议、域名、端口和路径...
    南方小小姑娘阅读 810评论 0 1
  • 1. 同源策略(Same origin Policy) 浏览器处于安全方面的考虑,只允许与本域下的接口交互。不同源...
    诺CIUM阅读 312评论 0 0
  • 跨域有几种常见的方式?你有没有跨域使用的经验? 方式: 使用jsonp实现跨域?使用cors实现跨域?浏览器另类的...
    饥人谷_远方阅读 517评论 0 1
  • 在佛法中,一般将痛苦归纳为八苦,细分还有二十种苦、十八种苦、十二种苦等等。八苦是生苦、老苦、病苦、死苦、求不得苦、...
    惬意永不放弃阅读 1,697评论 0 1