最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

CORS cross-origin resourse sharing跨域資源共享解決

 更新時間:2023年04月26日 10:22:55   作者:前端小蜜蜂來也  
這篇文章主要為大家介紹了CORS cross-origin resourse sharing跨域資源共享的解決方案詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪

CORS(cross-origin resourse sharing)跨域資源共享

今天從同源策略出發(fā),探究跨域問題出現(xiàn)的原因及其原理,以及一些常見解決方法。這篇文章主要講跨域解決辦法1.CORS(cross-origin resourse sharing)跨域資源共享。

同源策略

所謂同源,就是比較兩個頁面的協(xié)議、域名、端口是否相同,相同則是同源,有一個不同就視為不同源。

根據(jù)MDN給出的例子: 下表給出了相對 http://store.company.com/dir/page.html 同源檢測的示例:

URL結(jié)果原因
store.company.com/dir2/other.…成功
store.company.com/dir/inner/a…成功單元格
store.company.com/secure.html失敗不同協(xié)議 ( https和http )
store.company.com:81/dir/etc.htm…失敗不同端口 ( 81和80)
news.company.com/dir/other.h…失敗不同域名 ( news和store )

跨域問題

瀏覽器為了保證信息安全,規(guī)定了資源訪問使用同源策略。所以,當瀏覽器訪問的資源來自不同源,就會出現(xiàn)跨源資源訪問,即跨域問題。

解決方法

CORS(cross-origin resourse sharing)跨域資源共享

CORS是瀏覽器解決跨域問題的一種策略,在CORS中,瀏覽器把ajax發(fā)起的請求分為簡單請求和非簡單請求,分別對兩種請求進行處理,再將ajax請求發(fā)往服務(wù)器。

①簡單請求就是滿足以下條件的: 請求方式為這幾種:

GET,POST,HEAD

HTTP頭信息不超出以下幾種:

Accept
Accept-Language
Content-Language
Last-Event-ID
content-type只限于三種:text/plain,multipart/form-data,application/x-www-form-urlencoded

對于簡單請求,瀏覽器直接發(fā)出CORS請求,在頭信息中增加一個字段:Origin,表示請求源域名。

例子:

Accept:*/*
Accept-Encoding:gzip, deflate, br
Accept-Language:zh-CN,zh;q=0.8
Connection:keep-alive
Host:localhost:3001
Origin:http://localhost:3000

Origin:http://localhost:3000 字段告訴服務(wù)器請求源是 http://localhost:3000,服務(wù)器就可以做出相應(yīng)響應(yīng)。

如果服務(wù)器發(fā)現(xiàn)Oringin字段的源不在接受范圍,就會發(fā)送一個正常HTTP回應(yīng),瀏覽器發(fā)現(xiàn)這個回應(yīng)的頭信息中沒有包含Accsess-Control-Allow-Origin字段,就拋出一個錯誤,被XMLHttpRequest的onerror捕獲,即跨域問題出現(xiàn)了。

好了,知道報錯原因,我們就可以從以下方法解決跨域問題了: 概括為一句話:在服務(wù)器設(shè)置接受的源信息。

實例 客戶端請求:

var xhr = new XMLHttpRequest();
var url = 'http://localhost:3000';
xhr.open('GET',url);
xhr.send(null);
xhr.onreadystatechange = () => {
  if (xhr.readyState === XMLHttpRequest.DONE && xhr.status === 200) { // 如果請求成功
      text.innerHTML = xhr.response;
  }
}

服務(wù)器設(shè)置(例子用的express):

var express = require('express');
var test = express();
test.get('/',(req,res) => {
  res.set('Access-Control-Allow-Origin','http://localhost:3000');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT');
  res.header('Access-Control-Allow-Headers', 'X-Custom-Header');
  res.header('Access-Control-Allow-Credentials', 'true');
  res.send("hello CORS.");
})

如上,服務(wù)器對請求的頭信息進行設(shè)置, Access-Control-Allow-Origin字段表示接受的源,表示接受來自 http://localhost:3000 這個域名的請求。設(shè)置為*表示接受任意域名的請求。

Access-Control-Allow-Methods列舉出服務(wù)器接受的請求方式。 Access-Control-Allow-Headers可以設(shè)置允許請求源的header特殊參數(shù)。 Access-Control-Allow-Credentials該字段可選。它的值是一個布爾值,表示是否允許發(fā)送Cookie。

如此,就可以實現(xiàn)跨域訪問了。

非簡單請求 非簡單請求,我的理解是排除了以上簡單請求的,比如PUT請求。

瀏覽器對于非簡單請求,在發(fā)送正式請求前,會先發(fā)送一個OPTION請求,向服務(wù)器詢問是否接受請求,稱為“預(yù)檢”請求。 如果服務(wù)器接受才會發(fā)送正式請求,否則就報錯。 與簡單請求一樣,服務(wù)器無非也就是判斷請求的域名、頭信息和HTTP動詞等是否在允許范圍。 實例: 客戶端發(fā)送PUT請求:

var xhr = new XMLHttpRequest();
var url = 'http://localhost:3000';
xhr.open('PUT',url);
xhr.setRequestHeader('X-Custom-Header', 'value');
xhr.send();
xhr.onreadystatechange = () => {
  if(xhr.readyState === XMLHttpRequest.DONE && xhr.status === 200) {
    text1.innerHTML = xhr.response;
  }
}

非簡單請求例子中,我設(shè)置了特殊頭信息“X-Custom-Header”,告知服務(wù)器接受這個參數(shù)信息。

在服務(wù)器設(shè)置接受信息:

var express = require('express');
var test = express();
var responsePort = 3001;//服務(wù)器端口
test.all('*', (req, res) => {
  res.set('Access-Control-Allow-Origin', 'http://localhost:3000');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT');
  res.header('Access-Control-Allow-Headers', 'X-Custom-Header');
  res.header('Access-Control-Allow-Credentials', 'true');
  res.send("hello CORS.");
})

至此,對于兩種請求方式,都可以實現(xiàn)跨域訪問了。 其他解決方法參看如下:

1.CORS(cross-origin resourse sharing)跨域資源共享

2.JSONP

3.document.domain + iframe

4.window.name + iframe

5.postMessage

6.proxy

以上就是CORS cross-origin resourse sharing跨域資源共享解決的詳細內(nèi)容,更多關(guān)于CORS 跨域資源共享的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • Javascript讀取json文件方法實例總結(jié)

    Javascript讀取json文件方法實例總結(jié)

    json文件是一種輕量級的數(shù)據(jù)交互格式,下面這篇文章主要給大家介紹了關(guān)于Javascript讀取json文件方法的相關(guān)資料,文中通過實例代碼介紹的非常詳細,需要的朋友可以參考下
    2022-11-11
  • 原生JS實現(xiàn)翻書特效

    原生JS實現(xiàn)翻書特效

    這篇文章主要為大家詳細介紹了原生JS實現(xiàn)翻書特效,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2021-10-10
  • 微信小程序數(shù)據(jù)分析之自定義分析的實現(xiàn)

    微信小程序數(shù)據(jù)分析之自定義分析的實現(xiàn)

    這篇文章主要介紹了微信小程序數(shù)據(jù)分析之自定義分析的實現(xiàn),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-08-08
  • js實現(xiàn)酷炫倒計時動畫

    js實現(xiàn)酷炫倒計時動畫

    這篇文章主要為大家詳細介紹了js實現(xiàn)酷炫倒計時動畫,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2022-07-07
  • JavaScript中this的全面解析及常見實例

    JavaScript中this的全面解析及常見實例

    這篇文章主要給大家介紹了關(guān)于JavaScript中this的全面解析及常見實例的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家學(xué)習(xí)或者使用JavaScript具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-05-05
  • JavaScript躲避行星游戲?qū)崿F(xiàn)全程

    JavaScript躲避行星游戲?qū)崿F(xiàn)全程

    本文將使用 canvas 創(chuàng)建一個躲避小行星游戲。另外將重點介紹的兩個方面是:如何使用 JavaScript 來檢測鍵盤輸入,以及如何在游戲中使用和處理 HTML5 音頻。希望你能夠喜歡
    2022-08-08
  • 原生微信小程序開發(fā)中 redux 的使用詳解

    原生微信小程序開發(fā)中 redux 的使用詳解

    這篇文章主要介紹了原生微信小程序開發(fā)中 redux 的使用詳解,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2021-02-02
  • 如何利用JavaScript實現(xiàn)排序算法淺析

    如何利用JavaScript實現(xiàn)排序算法淺析

    排序算法是筆試中經(jīng)常出現(xiàn)的,提起排序算法就一定要提下算法復(fù)雜度和大O表示法,算法復(fù)雜度是指算法在編寫成可執(zhí)行程序后,運行時所需要的資源,資源包括時間資源和內(nèi)存資源,這篇文章主要給大家介紹了關(guān)于如何利用JavaScript實現(xiàn)排序算法的相關(guān)資料,需要的朋友可以參考下
    2021-11-11
  • 淺談Redux中間件的實踐

    淺談Redux中間件的實踐

    這篇文章主要介紹了淺談Redux中間件的實踐,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-07-07
  • ES6概念 ymbol.for()方法

    ES6概念 ymbol.for()方法

    這篇文章主要介紹了ES6概念 ymbol.for()方法,需要的朋友可以參考下
    2016-12-12

最新評論

迁安市| 图片| 永城市| 伊川县| 五原县| 大兴区| 礼泉县| 民县| 永康市| 兴城市| 西吉县| 台北市| 通江县| 逊克县| 罗江县| 象山县| 盐津县| 故城县| 诸暨市| 修水县| 庄浪县| 新河县| 荆州市| 广宁县| 大荔县| 丁青县| 安宁市| 浏阳市| 江阴市| 车险| 阿坝| 施甸县| 四川省| 胶南市| 明溪县| 金寨县| 安图县| 林芝县| 陈巴尔虎旗| 桂平市| 磐石市|