JavaScript-Ajax跨域和模板引擎

跨域

同源策略

同源策略是浏览器的一种安全策略,所谓同源是指域名,协议,端口完全相同。在同源策略下,只有同源的地址才可以相互通过 AJAX 的方式请求。同源或者不同源说的是两个地址之间的关系,不同源地址之间请求我们称之为跨域请求。

同源对比:http://www.example.com/detail.html 与以下地址对比

对比地址 是否同源 原因
http://api.example.com/detail.html 不同源 域名不同
https://www.example.com/detail.html 不同源 协议不同
http://www.example.com:8080/detail.html 不同源 端口不同
http://api.example.com:8080/detail.html 不同源 域名、端口不同
https://api.example.com/detail.html 不同源 协议、域名不同
https://www.example.com:8080/detail.html 不同源 端口、协议不同
http://www.example.com/other.html 同源 只是目录不同

在同源策略下,浏览器不允许 Ajax 跨域获取服务器数据,但现代化的 Web 应用中肯定会有不同源的现象,因此必然要解决不同源问题,从而实现跨域请求。

JSONP

JSON with Padding,是一种借助于 script 标签发送跨域请求的技巧。
原理就是在客户端借助 script 标签请求服务端的一个地址,该地址返回一段带有某个全局函数调用的 JavaScript 脚本,在调用函数中,原本需要返回给客户端的数据通过参数传递给这个函数,这样客户端的函数中就可以通过参数得到原本服务端想要返回的数据。

服务端

客户端

响应结果

控制台结果

JSONP 只能发送 GET 请求,用的是 script 标签, 与 AJAX 提供的 XMLHttpRequest 没有任何关系。

jQuery 中的 jsonp

jQuery基本使用 $.ajax()如果要使用 JSONP 就是将 dataType 设置为 jsonp。

    // 以下为拉勾教育课件代码
    // 发送跨域的 ajax 请求
    $.ajax({
      // 百度搜索框搜索联想端口
      url: "https://www.baidu.com/sugrec?pre=1&p=3&ie=utf-8&json=1&prod=pc&from=pc_web",
      type: "GET",
      dataType: "jsonp",
      jsonp: "cb",    //这条属性可以设置回调函数的参数名称(必须与后台接口的回调函数参数名保持一致)
      jsonpCallback: "abc", //jQ 自动分配的回调函数的名称进行重命名
      data: {"wd": "ajax"},
      success: function (data) {
        console.log(data)
      }
    })

CORS 跨域

Cross Origin Resource Share,跨域资源共享。这种方案无需客户端作出任何变化(客户端不用改代码),只是在被请求的服务端响应的时候添加一个 Access-Control-Allow-Origin 的响应头,表示这个资源是否允许指定域请求。
Access-Control-Allow-Origin 的值: * 表示允许任意源访问,不安全;http://foo.com 表示允许指定的源访问。


模板引擎

模板引擎用于减少字符串拼接,在模板里面解析 json,然后跟 html 内容拼接,性能会更好。

artTemplate

art-template 是一个简约、超快的模板引擎。
网址:https://github.com/aui/artTemplate
中文使用文档:https://aui.github.io/art-template/zh-cn/docs/
常用语法:
<%%> 符号包裹起来的语句则为模板的逻辑表达式
<%= content %>为输出表达式

使用步骤

  1. 引入模板文件
  2. 创建模板
  3. 将数据跟模板进行绑定
  4. 在模板里面编写代码解析数据
  5. 绑定数据和模板之后得到内容
  6. 将数据内容写到页面上面

使用举例:【以下为拉勾教育课件内代码】

<!DOCTYPE html>
<html lang="en">
<head>
  <meta charset="UTF-8">
  <meta name="viewport" content="width=device-width, initial-scale=1.0">
  <title>Document</title>
  <script src="js/jquery-1.12.4.min.js"></script>
  <!-- 1、引入模板的文件 -->
  <script src="js/template-native.js"></script>
  <!-- 2、创建模板 -->
  <script type="text/html" id="tem">
    <!-- 3、添加模板中的结构 -->
    <% for (var i = 0 ; i < 5 ; i++) { %>
      <div>这是一个模板中的 div<%= i %></div>
      <div>这是一个模板中的 div<%= name %></div>
    <% } %>    
    <!-- 4、在模板中编写 js 代码解析数据 -->
  </script>
</head>
<body>
  <div class="box">

  </div>
  <script>
    // 5、将模板内的内容添加到 box 里面
    // template() 方法可以调用模板内容
    // 参数1: 调用的模板的id
    // 参数2:一个对象型的数据,数据会传给模板,对象中的每个属性的属性名在模板中可以直接当变量名使用
    $(".box").html(template("tem", {name: "tom"}));
  </script>
</body>
</html>
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。
禁止转载,如需转载请通过简信或评论联系作者。

相关阅读更多精彩内容

  • AJAX 概述 背景 “JavaScript 对我们而已能力有限”,我们目前所了解到的 Web 所提供的 API ...
    这是这时阅读 6,161评论 0 2
  • 一、HTTP服务 1.1 C/S和B/S B/S架构:即Broswer、Server,将所有的服务都可以通过浏览器...
    福尔摩鸡阅读 3,945评论 0 4
  • 在前端开发中在使用Ajax调用后端接口的时候经常会遇到跨域的问题,导致不能拿到后端接口返回的数据.下面我们来看看解...
    Mr桐先生阅读 3,106评论 0 0
  • 一、跨域问题引入   在之前写心理测试网站时,由于心理测试的题目内容还未拿到,所以先用本机的数据接口尝试渲染页面,...
    GoFzy阅读 1,877评论 0 0
  • 跨域的概念 从一个站点访问一个资源,然后在这个资源当中又去访问另外的一个站点的资源,这个就是跨域。 同源 同源策略...
    简小园阅读 4,712评论 0 1

友情链接更多精彩内容