一.同源策略

浏览器为了隔离潜在的恶意文件,使用同源策略,限制从一个源加载的文档或脚本和另一个源的资源进行交互(不同源之间的文档,资源的交互);
通俗的理解:浏览器规定,A 网站的 JavaScript,不允许和非同源的网站 C 之间,进行资源的交互,例如:

无法读取非同源网页的 Cookie、LocalStorage 和 IndexedDB
无法接触非同源网页的 DOM
无法向非同源地址发送 Ajax 请求

所谓同源(即指在同一个域)就是两个页面的协议(protocol),主机(host)和端口号(port)”三者相同;注意:跨域限制访问,其实是浏览器的限制。

二.什么是跨域

当一个请求url的协议、域名、端口三者之间任意一个与当前页面url不同即为跨域。

浏览器对跨域请求的拦截:

三、跨域解决方法

1.JSONP:(JSON with Padding)

1). JSONP 是什么

JSONP 是服务器与客户端跨源通信的常用方法。最大特点就是简单适用,兼容性好(兼容低版本IE),缺点是只支持get请求,不支持post请求。

2).JSONP 怎么工作的?

在网页有一些标签天生具有跨域能力,比如:img link iframe script。 JSONP 就是利用 script 标签的跨域能力来发送请求的。

由于浏览器同源策略的限制,网页中无法通过 Ajax 请求非同源的接口数据。但是 <script 标签不受浏览器同源策略的影响,可以通过 src 属性,请求非同源的 js 脚本。
因此,JSONP 的实现原理,就是通过 <script 标签的 src 属性,请求跨域的数据接口,并通过函数调用的形式,接收跨域接口响应回来的数据。
①原生实现:

<script src="http://test.com/data.php?callback=dosomething"></script>
// 向服务器test.com发出请求,该请求的查询字符串有一个callback参数,用来指定回调函数的名字// 处理服务器返回回调函数的数据
<script type="text/javascript">function dosomething(res){// 处理获得的数据console.log(res.data)}
</script>

②Vue.js:

this.$http.jsonp('http://www.domain2.com:8080/login', {params: {},jsonp: 'handleCallback'
}).then((res) => {console.log(res);
})
2. CORS

1).CORS 是什么?

CORS(Cross-Origin Resource Sharing),跨域资源共享。CORS 是官方的跨域解决方案,它是 W3C 标准,属于跨源 AJAX 请求的根本解决方法:
它的特点是不需要在客户端做任何特殊的操作,完全在服务器中进行处理,支持 get 和 post 请求。缺点是不兼容某些低版本的浏览器;
跨域资源共享标准新增了一组 HTTP 首部字段,允许服务器声明哪些 源站通过浏览器有权限访问哪些资源。

2)CORS 怎么工作的?

CORS 是通过设置一个响应头来告诉浏览器,该请求允许跨域,浏览器收到该响应 以后就会对响应放行。
使用额外的HTTP头告诉浏览器被准许访问来自不同源服务器上的指定的资源。

3).CORS 的使用 主要是服务器端的设置:

   // 设置响应头,设置允许跨域response.setHeader("Access-Control-Allow-Origin", "*");// 设置所有类型的头信息都可以接收.允许自定义头信息response.setHeader("Access-Control-Allow-Headers", '*');// 配置任意方法response.setHeader("Access-Control-Allow-Method", '*');// response.setHeader("Access-Control-Allow-Origin", "http://127.0.0.1:5500");response.send('hello CORS');

1、普通跨域请求:只需服务器端设置Access-Control-Allow-Origin
2、带cookie跨域请求:前后端都需要进行设置
①原生ajax

var xhr = new XMLHttpRequest(); // IE8/9需用window.XDomainRequest兼容// 前端设置是否带cookie
xhr.withCredentials = true;xhr.open('post', 'http://www.domain2.com:8080/login', true);
xhr.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded');
xhr.send('user=admin');xhr.onreadystatechange = function() {if (xhr.readyState == 4 && xhr.status == 200) {alert(xhr.responseText);}
};

②axios:

axios.defaults.withCredentials = true
3. webpack本地代理

在webpack.config.js中利用 WebpackDevServer 配置本地代理,详情配置查看devServer

    devServer: {port: 8080,proxy: {"/api": {target: "http://192.168.122.55:8088" // 后端接口}}}
4. 服务器使用Nginx的反向代理
server {listen       80;server_name  user.subignquan.com;location / {root   /usr/share/nginx/html;index  index.html index.htm;}}

注:现在主流框架都是用代理和 CORS 跨域实现的

什么是跨域及解决跨域都有哪些方法?相关推荐

  1. CORS-跨域资源共享 解决跨域问题

    1.什么是跨域? a.test.com 和 b.test.com 是两个不同的域,而处于安全机制考虑,JS只能访问与所在页面同一个域(相同协议.域名.端口)的内容,但是我们在项目开发时,经常遇到一个页 ...

  2. java 跨域_springboot解决跨域CROS问题,用注解@CrossOrigin

    项目是springboot框架,前后端分离,需要跨域,当前前端可以用JSONP解决,但是java端如何解决呢? 因为是springboot框架,所以好多都可以用注解解决问题,所以就用到了@CrossO ...

  3. apache vue跨域_vue解决跨域问题

    开发模式 要知道,跨域这个行为是浏览器禁止的,但是服务端并不禁止.使用proxyTable的原理就是将域名发送给本地的服务器,再由本地的服务器去请求真正的服务器. 打开config/index.js, ...

  4. Django 【第十九篇】JS实现的ajax、同源策略和前端JSONP解决跨域问题

    一.回顾jQuery实现的ajax 首先说一下ajax的优缺点 优点:AJAX使用Javascript技术向服务器发送异步请求: AJAX无须刷新整个页面: 因为服务器响应内容不再是整个页面,而是页面 ...

  5. Nginx 方向代理解决跨域问题-2

    概述 在浏览器端进行 Ajax 请求时会出现跨域问题,那么什么是跨域,如何解决跨域呢?先看浏览器端出现跨域问题的现象,如下图所示 什么是跨域问题? 跨域,指的是浏览器不能执行其他网站的脚本.它是由浏览 ...

  6. vue3项目实战的请求接口问题(一)跨域问题+解决方法

    vue3 跨域问题➕常用解决方法 前言引入 跨域问题 解决跨域问题常用方法

  7. Nginx 解决跨域问题

    什么是跨域 当一个请求url的协议.域名.端口三者之间任意一个与当前页面url不同即为跨域 nginx解决跨域请求 nginx.config配置 server {listen 80;server_na ...

  8. 解决跨域请求的四种方法

    跨域 跨域就是请求的url中的"协议"."域名"."端口号"其中任何一种不一样都是属于跨域.解决跨域的主要的四种方法是jsonp.跨域资源共 ...

  9. 介绍什么是同源和什么是跨域,以及三种解决跨域问题的路径

    什么是同源?什么是跨域? 客户端向服务器发送请求的时候,如果协议,域名(IP)和端口都一样,则称为同源,但凡有一个不一样则跨域,跨域请求默认受到浏览器的安全策略的限制,浏览器会给出相应的错误信息,对于 ...

最新文章

  1. flutter中的生命周期函数
  2. 【C++ 语言】Visual Studio 配置 POSIX 线程 ( Windows 不支持 POSIX | 配置文件下载 | 库文件说明 | 配置过程 )
  3. [转]远程唤醒技术在运维中的应用
  4. 在Github上搭建Jekyll博客和创建主题
  5. 老男孩Day1作业(一):编写登录接口
  6. 标签选择器与字体连写
  7. 计算机基础知识的知识要点,计算机基础知识要点
  8. 基于深度学习的自然场景文字检测及端到端的OCR中文文字识别
  9. typescript之hasOwnProperty
  10. [渝粤教育] 西南科技大学 工程测量 在线考试复习资料(1)
  11. Java5国际认证SCJP试题精解,Java 5国际认证SCJP试题精解
  12. Java 计算月份天数
  13. 随机森林oob_score及oob判断特征重要性
  14. QQ被盗如何找回好友
  15. std::move使用不当引起的copy elision
  16. 深度解决 SecurityException: User has not given permission to device UsbDevice
  17. Java面试题:GC 是什么? 为什么要有GC?
  18. 推荐一个好的查询快递的网站给大家。
  19. 文字发光_青岛发光字制作有哪些?迷你字吸塑发光字树脂发光字冲孔字精工字...
  20. 淘宝爆款的误区,怎么合力打造爆款流量

热门文章

  1. 怎么用计算机ping组播地址,能正常Ping通组播源地址
  2. 2.别像〝弱智〞一样提问!
  3. 多普勒效应(多普勒频移)
  4. LeetCode165. 比较版本号
  5. arima 公式_时间序列预测之--ARIMA模型
  6. 经典的机器学习200道面试题(附参考答案)
  7. 计算机英语第3版课后单词,计算机专业英语课后单词
  8. android开发板局域网调试环境搭建经历
  9. IDEA 使用Kotlin、Gradle创建Spring工程
  10. fedora14安装中标普华office成功