您好,欢迎访问一九零五行业门户网

AJAX的跨域知识

这次给大家带来ajax的跨域知识,使用ajax跨域的注意事项有哪些,下面就是实战案例,一起来看一下。
1. 什么是ajax跨域
ajax请求一个目标地址为非本域(协议、域名、端口任意一个不同)的web资源,并根据响应获得外部应用数据。
当我们请求一个外部服务时,浏览器会基于安全问题拒绝授权访问。
2. 产生跨域的原因
2.1 浏览器的同源策略
2.1.1 同源政策的含义
1995年,同源政策由 netscape 公司引入浏览器。目前,所有浏览器都实行这个政策。
最初,它的含义是指,a网页设置的 cookie,b网页不能打开,除非这两个网页同源。所谓同源指的是三个相同。
协议相同 域名相同 端口相同
2.1.2 同源政策的目的
同源政策的目的,是为了保证用户信息的安全,防止恶意的网站窃取数据。
2.1.3 同源政策的限制范围
随着互联网的发展,同源政策越来越严格。目前,如果非同源,共有三种行为受到限制。
cookie、localstorage 和 indexdb 无法读取。
dom 无法获得。
ajax 请求不能发送。
3. 解决跨域的方法
3.1 禁止浏览器进行检查
通过给浏览器设置参数,关闭同源策略。
以chrome为例:
3.1.1 windows
右键chrome快捷方式,在属性里给浏览器添加参数:
--disable-web-security --user-data-dir
快捷方式添加位置:
3.1.2 linux
chromium-browser --disable-web-security
3.1.3 mac
open -a google chrome --args --disable-web-security --user-data-dir
3.2 使用jsonp方式
3.2.1 jsonp概念
jsonp(json with padding)是json的一种“使用模式”,可用于解决主流浏览器的跨域数据访问的问题。由于同源策略,一般来说位于 server1.example.com 的网页无法与不是 server1.example.com的服务器沟通,而 html 的<script> 元素是一个例外。利用 <script> 元素的这个开放策略,网页可以得到从其他来源动态产生的 json 资料,而这种使用模式就是所谓的 jsonp。用 jsonp 抓到的资料并不是 json,而是任意的javascript,用 javascript 直译器执行而不是用 json 解析器解析。
3.2.2 jsonp的使用
在服务器端实现对jsonp支持
jquery调用方法($.ajax()方法)
$.ajax({url:'www.example.com/a.php?id=1',datatype:'jsonp',jsonp:'jsonp_callback',success:function(){//dostuff}, });
3.2.3 jsonp的弊端
需要改动服务器的代码
只能使用get方法请求
发送的不是xhr请求而是script
相信看了本文案例你已经掌握了方法,更多精彩请关注其它相关文章!
推荐阅读:
使文字动效的javascript代码
判断日期是否有效的javascript代码段
以上就是ajax的跨域知识的详细内容。
其它类似信息

推荐信息