JSONP 跨域

题目1:

什么是同源策略?

为了安全,不同源之间不能改写数据,只有同源 域名之间可以相互改写数据
满足以下条件为同源域:
(1)相同协议 如:http
(2)相同的域名 如:http://a.jrg.com:8080/index.html 里面的a.jrg.com叫域名
(3)相同的端口号(默认是80) 如:http://a.jrg.com:8080/index.html 里面的8080端口
例子:不同源
http;//a.jrg.com:8080/index.htmlftp://a.jrg.com:8080/index/html ,不同协议
http;//a.jrg.com:8080/index.html与http;//b.jrg.com:8080/index.html,不同域名
http;//a.jrg.com:80/index.html与http;//a.jrg.com:8080/index.html,不同端口

题目2:

什么是跨域?跨域有几种实现形式

1,跨域是不同源之间的数据交互
2,四种方式:jsonp(callback回调函数)、cors(跨域资源共享)、降域、postMessage(推送数据)

题目3:

JSONP 的原理是什么?

域名网页1通过url发送一个callback 带有形参的函数名到域名网页2下,另外域名网页2把数据和获取的函数名包装成一个函数的调用,把整个函数调用的形式 fn("获取的数据")一并发送回域名网页1,域名网页1通过响应的 fn("获取的数据") 执行这个带有形参的函数,获取的数据就是跨域实现的,叫JSONP
URL:http://a.jrg.com:8080/index.html

    <!DOCTYPE html>
    <html>
        <head>
            <meta charset="utf-8" />
            <title></title>
        </head>
        <body>
            <ul class="lists">
            </ul>
            <button id="button">换一组</button>    
        </body>
        <script>
            var btn=$("#button");
            var ulLists=$(".lists");
            btn.addEventListener("click",function(){
                var script=document.createElement("script");
                script.src='http://b.jrg.com:8080/readnew?callback=addLi';
                document.head.appendChild(script);
                document.head.removeChild(script);
            })
            function addLi(newsDate){
                var htmls="";
                for (var i=0;i<newsDate.length;i++) {
                    var li="<li>"+newsDate[i]+"</li>"
                    htmls+=li
                }
                ulLists.innerHTML=htmls;
            }
            function $(str){
                return document.querySelector(str)
            }
        </script>
    </html>

URL:http://b.jrg.com:8080/readnew?

app.get('/readnew',function(req,res){
var fn=req.query.callback;
var news=[
    "xxxxxxxxxxxxxxxxxx",
    "yyyyyyyyyyyyyyyyyy",
    "zzzzzzzzzzzzzzzzzz",
    "aaaaaaaaaaaaaaaaaa",
    "bbbbbbbbbbbbbbbbbb",
    "cccccccccccccccccc"
]
var arr=[];
for (var i=0;i<3;i++) {
    var dates=parseInt(Math.random()*news.length)
    arr.push(news[dates])
    //把取出的这条新闻在原json数组中删除,防止再次取到
    news.splice(dates,1)
}
res.send(fn+'('+JSON.stringify(arr)+')')
})

题目5:

根据视频里的讲解演示三种以上跨域的解决方式
代码仓库

图片.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 题目1: 什么是同源策略 浏览器出于安全考虑,只允许与本域下的接口交互。不同源的客户端脚本在没有明确授权的情况下,...
    saintkl阅读 1,657评论 0 0
  • 什么是同源策略 同源策略/SOP(Same origin policy)是一种约定,由Netscape公司1995...
    YQY_苑阅读 2,755评论 0 0
  • 什么是同源策略 同源政策(same-origin policy)是指同域名(或ip),同端口,同协议视为同一个域,...
    小囧兔阅读 3,652评论 0 1
  • 1.什么是同源策略 同源策略(Same origin Policy):浏览器出于安全方面的考虑,只允许与本域下的接...
    hellowade阅读 1,313评论 0 0
  • 如何在本地伪装一个网站 1.编辑hostsmac:sudo vi /etc/hostswindows: C:\W...
    DeeJay_Y阅读 2,372评论 0 0