AJAX實現跨域的三種種方法(代理,JSONP,XHR2)

来源:http://www.cnblogs.com/lvmingyin/archive/2016/03/13/5273295.html
-Advertisement-
Play Games

由於在工作中需要使用AJAX請求其他功能變數名稱下的請求,但是會出現拒絕訪問的情況,這是因為基於安全的考慮,AJAX只能訪問本地的資源,而不能跨域訪問。 比如說你的網站功能變數名稱是aaa.com,想要通過AJAX請求bbb.com功能變數名稱中的內容,瀏覽器就會認為是不安全的,所以拒絕訪問。 會出現跨域問題的幾種情況:


由於在工作中需要使用AJAX請求其他功能變數名稱下的請求,但是會出現拒絕訪問的情況,這是因為基於安全的考慮,AJAX只能訪問本地的資源,而不能跨域訪問。

比如說你的網站功能變數名稱是aaa.com,想要通過AJAX請求bbb.com功能變數名稱中的內容,瀏覽器就會認為是不安全的,所以拒絕訪問。

會出現跨域問題的幾種情況:

後臺在百度上尋找解決方案解決了這個問題,一共總結出三種方案:代理、JSONP、XHR2(XMLHttpRequest Level 2)。

第一種方法 代理:這種方式是通過後臺(ASP、PHP、JAVA、ASP.NET)獲取其他功能變數名稱下的內容,然後再把獲得內容返回到前端,這樣因為在同一個功能變數名稱下,所以就不會出現跨域的問題。

實現代碼:創建一個AJAX請求(頁面地址為:http://localhost/ajax/proxy.html)

    var request = null;
    if(window.XMLHttpRequest){
        request = new XMLHttpRequest();
    }else{
        request = new ActiveXObject("Microsoft.XMLHttp");
    }
    request.onreadystatechange = function(){
        console.log(this.readyState);
        if(this.readyState===4 && this.status===200){
            var resultObj = eval("("+this.responseText+")");    //將返回的文本數據轉換JSON對象
            document.getElementById("box").innerHTML = resultObj.name+":"+resultObj.sex;    //將返回的內容顯示在頁面中
        }
    }
    request.open("POST","proxy.php",true);
    request.setRequestHeader("Content-Type","application/x-www-form-urlencoded");
    request.send("name=呂銘印&sex=男");

創建AJAX請求。

proxy.php代碼

header("Content-type:text/html;charset=utf-8");
$url = "http://localhost:63342/ajax/proxy.js";
$contents = file_get_contents($url);
echo $contents;

使用php代碼獲取localhost:63342下的proxy.js文件。

proxy.js代碼

{
    name : "呂銘印",
    sex : "男"
}

proxy.html運行結果

至此,使用代理實現了訪問不同域之間的文件。

首先在proxy.html使用AJAX訪問後臺的proxy.php文件,然後proxy.php接收到請求之後去訪問localhost:63342中的proxy.js文件,獲取到proxy.js的內容後,將內容返回到前端頁面,這就實現了跨域的功能。

如果要訪問多個跨域文件,可以以參數的形式告訴後臺proxy.php文件要訪問的文件的地址。

 

第二種方法 JSONP(只支持GET請求):後來人們發現,在調用Js文件的時候不受跨域的影響,這樣就衍生了第二種方案。

就是在遠程伺服器端把數據裝入js文件中,供客戶端調用和進一步處理。

jsonp.html

    var url = "http://localhost:63342/ajax/jsonp.php?name=呂銘印&sex=男&callbackname=jsonp_callback"; //訪問localhost:63342下的jsonp.php
    var scriptTag = document.createElement("script");   //創建一個script標簽
    scriptTag.setAttribute("src",url);  //設置script的src屬性
    document.body.appendChild(scriptTag);   //將script標簽添加到body中
    //回調函數
    var jsonp_callback = function(resultObj){
        document.getElementById("box").innerHTML = resultObj.name+":"+resultObj.sex;
    }

jsonp.php

$name = $_GET["name"];
    $sex = $_GET["sex"];
    $callbackname = $_GET["callbackname"];    //回調函數名稱
    echo "$callbackname({name:'$name',sex:'$sex'})";

jsonp.html運行結果:

實現原理:由於使用script標簽調用遠程js文件沒有不受跨域的影響,所以可以通過創建一個script標簽,通過src屬性來訪問遠程文件。

其實這並不屬於AJAX,但是可以實現類似AJAX的功能。

 

 

第三種方法 XMLHttpRequest Level 2:HTML5提供的XMLHttpRequest Level 2已經實現了跨域訪問以及其他的一些新功能 

這需要在遠程伺服器端添加如下代碼

header('Access-Control-Allow-Origin:*'); //*代表可訪問的地址,可以設置指定功能變數名稱
header('Access-Control-Allow-Methods:POST,GET'); 

這樣在客戶端使用常規的AJAX代碼即可。

 

總結:代理實現最麻煩,但使用最廣泛,任何支持AJAX的瀏覽器都可以使用這種方式。

JSONP相對簡單,但只支持GET方式調用。

XHR2最簡單,但只支持HTML5,如果你是移動端開發,可以選擇使用XHR2。

 

參考資料:

跨域的三種方法總結:代理,JSONP,以及XHR2

說說JSON和JSONP,也許你會豁然開朗

跨域解決方法


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 時光車輪滾滾碾來,前端之路永無止歇.對於這個前端這門精一多專的技術,任何一次技術革新,我們都必須第一時間去瞭解它學習它,比如Web世界里這簇美艷的花朵 HTML5.雖然HTML5發佈之初,許多人(包括我)都覺得普及它還很遙遠,但自發佈以來,許多企業級網站對它的嘗試應用(比如<!doctype htm
  • ajax()方法是jQuery底層的ajax實現,通過HTTP請求載入遠程數據。 參數說明: type:請求方式,“POST”或者“GET”,預設為“GET”。 url:發送請求的地址。 data:要向伺服器傳遞的數據,已key:value的形式書寫(id:1)。GET請求會附加到url後面。 as
  • 簡單js JavaScript 是一個鬆散性的語言 對象屬性卻不想c中的結構體或者c++ 和java的對象, 對象繼承機制 使用原型的prototype(原型鏈),js的分為三部分ECMAScript 、文檔DOM對象、瀏覽器BOM對象 1. 核心(ECMAScript) (語法、類型、語句、關鍵字
  • Chapter4 變數、作用域和記憶體問題 l  理解基本類型和引用類型的值 l  理解執行環境 l  理解垃圾收集   4.1基本類型和引用類型的值 l  ECMAScript變數包含兩種不同數據類型的值:基本類型值和引用類型值。 l  在將一個值賦給變數時,解析器必須確定這個值是基本類型值還是引用
  •   第一節 搭建開發環境 第二節 顯示頁面標題 第三節 實現頁面佈局      React Native,是顛覆性的移動開發技術。它使用js開發,又是原生應用,不同於Hybrid. 簡單的理解:它提供一個原生項目,然後規定js與原生項目的介面,編譯原生項目,打包程式員編寫的js, 共同形成一個完整的
  • 單擊,顯示警告框。onclick特性的值不能使用未經轉移的HTML語法字元:&,",<,>。若想使用雙引號: 通過event變數,可以直接訪問事件對象,且,在函數內部,this值等於事件的目標元素,例: 還可以使用擴展作用域,在函數內部可以像訪問局部對象一樣訪問document及該元素本身,so可以
  • 第一次玩codewars,選了個最簡單的題目 要求是: You have to write a function that describe Leo: if oscar was (integer) 88, you have to return "Leo finally won the oscar!
  • 在西方國家羅馬字母陣營中,字體分為兩大種類:Sans Serif和Serif,打字機體雖然也屬於Sans Serif,但由於是等寬字體,所以另外獨立出Monospace這一種類,例如在Web中,表示代碼時常常要使用等寬字體。  Serif的意思是,在字的筆劃開始及結束的地方有額外的裝飾,而且筆劃的粗
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...