詳解 JSONP跨域請求的實現

来源:https://www.cnblogs.com/zhaosq/archive/2019/03/20/10511633.html
-Advertisement-
Play Games

跨域問題是由於瀏覽器為了防止CSRF攻擊(Cross-site request forgery跨站請求偽造),避免惡意攻擊而帶來的風險而採取的同源策略限制。當一個頁面中使用XMLHTTPRequest(XHR請求)對象發送HTTP請求時,必須保證當前頁面和請求的對象是同源的,即協議、功能變數名稱和埠號要完 ...


      跨域問題是由於瀏覽器為了防止CSRF攻擊(Cross-site request forgery跨站請求偽造),避免惡意攻擊而帶來的風險而採取的同源策略限制。當一個頁面中使用XMLHTTPRequest(XHR請求)對象發送HTTP請求時,必須保證當前頁面和請求的對象是同源的,即協議、功能變數名稱和埠號要完全一致,否則瀏覽器就會阻止此跨域請求返回的數據。

 

例如:

    http://www.a.com 與 https://www.a.com 是不同源的,它們協議不同

    http://www.a.com 與 http://www.b.com 是不同源的,它們功能變數名稱不同

     http://www.a.com:80 與 http://www.a.com:8080 是不同源的,它們埠號不同

     http://www.a.com/test1.js 與 http://www.a.com/test2.js 是同源的

跨域請求的解決方案

     雖然同源限制可以有效的防止網路上的惡意攻擊,但是在實際開發應用中,我們往往需要從本站點向第三方站點發送XHR請求,這就需要有效的解決跨域問題,可以有以下幾種:

     (1)JSONP:只支持GET,不支持POST請求代理:使用代理去避開跨域請求,例如www.a.com/index.html頁面去調用www.b.com/service.jsp,可以通過寫一個介面www.a.com/service.jsp,由這個介面在後端去調用www.b.com/service.jsp並取到返回值,然後再返回給index.html。

     (2)服務端修改:例如在服務端頁面添加header限制: 

    header('Access-Control-Allow-Origin:*'); //允許所有來源訪問

    header('Access-Control-Allow-Method:POST,GET'); // 允許訪問的方式

    由於JSONP是最靈活,也是最常用的方式,這裡主要講解JSONP方式解決跨域問題。

 JSONP原理

      瀏覽器只對XHR(XMLHttpRequest)請求有同源請求限制,而對script標簽src屬性、link標簽ref屬性和img標簽src屬性沒有這這種限制,利用這個“漏洞”就可以很好的解決跨域請求。JSONP就是利用了script標簽無同源限制的特點來實現的,當向第三方站點請求時,我們可以將此請求放在<script>標簽的src屬性里,這就如同我們請求一個普通的JS腳本,可以自由的向不同的站點請求:

<script src="http://www.b.com/request?para1=1"></script>

JSONP請求實現

 

(1)Javascript實現

服務端:

public void ProcessRequest(HttpContext context) {

      context.Response.ContentType = "text/plain";

      //指定的回調函數名稱

     String callbackFuncName = context.Request.QueryString["callback"];

     String reponseData = "test jsonp";

      //回調腳本

     String scriptContent = callbackFuncName + "('" + reponseData + "'"; 

     context.Response.Write(scriptContent); 

  }

前端:

<script type="text/javascript" src="http://localhost/Service.ashx?callback=jsonpCallback" />

   //回調函數

   function jsonpCallback(content){ 

   alert(content); } 

</script>

  運行的結果顯示test jsonp,可以看出整個過程:

  script標簽設置src屬性為請求的地址,並判斷回調函數作為參數服務端構建JS腳本,傳遞返回給客戶端的數據客戶端在回調函數中解析伺服器生成的數據

(2)JQuery實現

 

 JQuery的ajax方法對JSONP方法進行了封裝,使用JQuery提供的方法變得非常簡單

 前端:

<script type="text/javascript">

    $.ajax({ 

     type: "get",

     async: false, 

     url: "http://localhost:8546/Service.ashx", 

     dataType: "jsonp", 

    success: function (data) { 

       alert(data);

      }, 

    error: function () { 

       alert('fail');

     } 

   }); 

</script>


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 第一種方法:通過npm 安裝插件 1,安裝 npm install vue-print-nb --save 2,引入 安裝好以後在main.js文件中引入 import Print from 'vue-print-nb' Vue.use(Print); //註冊 3,現在就可以使用了 4.如需通過鏈 ...
  • vue簡介 前面安裝好vue之後,確實還沒有對vue進行介紹,首先,官網:傳送門 接著,前端目前公認有三大框架:vue,react,angular react是fackbook公司出的框架,angular是谷歌公司出的框架,vue是一個國人寫的,叫尤雨溪,他之前是在谷歌上班的,... ...
  • wx.setStorageSync('vipId',vipId) 存儲 wx.getStorageSync('vipId') 讀取 wx.navigateTo({ url: `/pages/detail/main?id=${id}` }) 頁面之間跳轉傳遞參數 如果需要傳遞整個對象,如下: goPa ...
  • 十行原生代碼,不引入任何 JS 庫,目前各大瀏覽器與移動平臺都可相容。 ...
  • Thrift的基本結束 Thrift是一個跨語言的服務部署框架,最初由Facebook於2007年開發,2008年進入Apache開源項目。Thrift通過IDL(Interface Definition Language,介面定義語言)來定義RPC(Remote Procedure Call,遠程 ...
  • Spring Boot的由來 相信大家都聽說過Spring框架。 Spring從誕生到現在一直是流行的J2EE開發框架。 隨著Spring的發展,它的功能越來越強大,隨之而來的缺點也越來越明顯,以至於發展到後來變得越來越臃腫,使用起來也非常的麻煩。 到後來由於過於強調配置的靈活性,有時即使只為了加入 ...
  • Template Method(模板方法模式) 將具體處理交給子類 Template Method 就是定義一個操作中的演算法骨架,而將一些步驟延遲到子類中,使得子類可以不改變一個演算法的結構可以定義該演算法的某些特定步驟 。 簡單地說就是 用一些抽象的操作定義一個演算法,而子類將重定義這些操作以提供具體的 ...
  • 假設大家已經安裝好python的環境了。 Windows檢查是否可以運行python腳本 Ctrl+R 輸入 cmd 在命令行中輸入python 如果出現下麵結果,我們就可以開始python的學習了。 第一個python腳本 我使用的python自帶的python shell學習的代碼 打開的視窗如 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...