概述

对于WEB应用程序:用户浏览器发送请求,服务器接收并处理请求,然后返回结果,往往返回就是字符串(HTML),浏览器将字符串(HTML)渲染并显示浏览器上。

1、传统的Web应用

一个简单操作需要重新加载全局数据

2、AJAX

AJAX,Asynchronous JavaScript and XML (异步的JavaScript和XML),一种创建交互式网页应用的网页开发技术方案。

  • 异步的JavaScript:
    使用 【JavaScript语言】 以及 相关【浏览器提供类库】 的功能向服务端发送请求,当服务端处理完请求之后,【自动执行某个JavaScript的回调函数】。
    PS:以上请求和响应的整个过程是【偷偷】进行的,页面上无任何感知。
  • XML
    XML是一种标记语言,是Ajax在和后台交互时传输数据的格式之一

利用AJAX可以做:
1、注册时,输入用户名自动检测用户是否已经存在。
2、登陆时,提示用户名密码错误
3、删除数据行时,将行ID发送到后台,后台在数据库中删除,数据库删除成功后,在页面DOM中将数据行也删除。(博客园)

“伪”AJAX

由于HTML标签的iframe标签具有局部加载内容的特性,所以可以使用其来伪造Ajax请求。

<!DOCTYPE html>
<html><head lang="en"><meta charset="UTF-8"><title></title></head><body><div><p>请输入要加载的地址:<span id="currentTime"></span></p><p><input id="url" type="text" /><input type="button" value="刷新" οnclick="LoadPage();"></p></div><div><h3>加载页面位置:</h3><iframe id="iframePosition" style="width: 100%;height: 500px;"></iframe></div><script type="text/javascript">window.οnlοad= function(){var myDate = new Date();document.getElementById('currentTime').innerText = myDate.getTime();};function LoadPage(){var targetUrl =  document.getElementById('url').value;document.getElementById("iframePosition").src = targetUrl;}</script></body>
</html>

原生AJAX

Ajax主要就是使用 【XmlHttpRequest】对象来完成请求的操作,该对象在主流浏览器中均存在(除早起的IE),Ajax首次出现IE5.5中存在(ActiveX控件)。

1、XmlHttpRequest对象介绍

XmlHttpRequest对象的主要方法:

a. void open(String method,String url,Boolen async)用于创建请求参数:method: 请求方式(字符串类型),如:POST、GET、DELETE...url:    要请求的地址(字符串类型)async:  是否异步(布尔类型)b.voidsend(String body)用于发送请求参数:body: 要发送的数据(字符串类型)c.voidsetRequestHeader(String header,String value)用于设置请求头参数:header: 请求头的key(字符串类型)vlaue:  请求头的value(字符串类型)d. String getAllResponseHeaders()获取所有响应头返回值:响应头数据(字符串类型)e. String getResponseHeader(String header)获取响应头中指定header的值参数:header: 响应头的key(字符串类型)返回值:响应头中指定的header对应的值f.voidabort()终止请求

View Code

XmlHttpRequest对象的主要属性:

a. Number readyState状态值(整数)详细:0-未初始化,尚未调用open()方法;1-启动,调用了open()方法,未调用send()方法;2-发送,已经调用了send()方法,未接收到响应;3-接收,已经接收到部分响应数据;4-完成,已经接收到全部响应数据;b. Function onreadystatechange当readyState的值改变时自动触发执行其对应的函数(回调函数)c. String responseText服务器返回的数据(字符串类型)d. XmlDocument responseXML服务器返回的数据(Xml对象)e. Number states状态码(整数),如:200404...f. String statesText状态文本(字符串),如:OK、NotFound..

View Code

2、跨浏览器支持

  • XmlHttpRequest
    IE7+, Firefox, Chrome, Opera, etc.
  • ActiveXObject("Microsoft.XMLHTTP")
    IE6, IE5

<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title></title>
</head>
<body><h1>XMLHttpRequest - Ajax请求</h1><input type="button" οnclick="XmlGetRequest();" value="Get发送请求" /><input type="button" οnclick="XmlPostRequest();" value="Post发送请求" /><script src="/statics/jquery-1.12.4.js"></script><script type="text/javascript">function GetXHR(){var xhr = null;if(XMLHttpRequest){xhr= newXMLHttpRequest();}else{xhr= new ActiveXObject("Microsoft.XMLHTTP");}returnxhr;}function XhrPostRequest(){var xhr =GetXHR();//定义回调函数xhr.onreadystatechange =function(){if(xhr.readyState == 4){//已经接收到全部响应数据,执行以下操作var data =xhr.responseText;console.log(data);}};//指定连接方式和地址----文件方式xhr.open('POST', "/test/", true);//设置请求头xhr.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded; charset-UTF-8');//发送请求xhr.send('n1=1;n2=2;');}function XhrGetRequest(){var xhr =GetXHR();//定义回调函数xhr.onreadystatechange =function(){if(xhr.readyState == 4){//已经接收到全部响应数据,执行以下操作var data =xhr.responseText;console.log(data);}};//指定连接方式和地址----文件方式xhr.open('get', "/test/", true);//发送请求
xhr.send();}</script></body>
</html>

基于原生AJAX - Demo

jQuery Ajax

jQuery其实就是一个JavaScript的类库,其将复杂的功能做了上层封装,使得开发者可以在其基础上写更少的代码实现更多的功能。

  • jQuery 不是生产者,而是大自然搬运工。
  • jQuery Ajax本质 XMLHttpRequest 或 ActiveXObject

注:2.+版本不再支持IE9以下的浏览器

jQuery.get(...)所有参数:url: 待载入页面的URL地址data: 待发送 Key/value 参数。success: 载入成功时回调函数。dataType: 返回内容格式,xml, json,  script, text, htmljQuery.post(...)所有参数:url: 待载入页面的URL地址data: 待发送 Key/value 参数success: 载入成功时回调函数dataType: 返回内容格式,xml, json,  script, text, htmljQuery.getJSON(...)所有参数:url: 待载入页面的URL地址data: 待发送 Key/value 参数。success: 载入成功时回调函数。jQuery.getScript(...)所有参数:url: 待载入页面的URL地址data: 待发送 Key/value 参数。success: 载入成功时回调函数。jQuery.ajax(...)部分参数:url:请求地址type:请求方式,GET、POST(1.9.0之后用method)headers:请求头data:要发送的数据contentType:即将发送信息至服务器的内容编码类型(默认:"application/x-www-form-urlencoded; charset=UTF-8")async:是否异步timeout:设置请求超时时间(毫秒)beforeSend:发送请求前执行的函数(全局)complete:完成之后执行的回调函数(全局)success:成功之后执行的回调函数(全局)error:失败之后执行的回调函数(全局)accepts:通过请求头发送给服务器,告诉服务器当前客户端课接受的数据类型dataType:将服务器端返回的数据转换成指定类型"xml": 将服务器端返回的内容转换成xml格式"text": 将服务器端返回的内容转换成普通文本格式"html": 将服务器端返回的内容转换成普通文本格式,在插入DOM中时,如果包含JavaScript标签,则会尝试去执行。"script": 尝试将返回值当作JavaScript去执行,然后再将服务器端返回的内容转换成普通文本格式"json": 将服务器端返回的内容转换成相应的JavaScript对象"jsonp": JSONP 格式使用 JSONP 形式调用函数时,如"myurl?callback=?" jQuery 将自动替换 ?为正确的函数名,以执行回调函数如果不指定,jQuery 将自动根据HTTP包MIME信息返回相应类型(an XML MIME type willyield XML, in 1.4 JSON will yield a JavaScript object, in 1.4 script will execute the script, and anything else will be returned as a stringconverters: 转换器,将服务器端的内容根据指定的dataType转换类型,并传值给success回调函数$.ajax({accepts: {mycustomtype:'application/x-some-custom-type'},//Expect a `mycustomtype` back from serverdataType: 'mycustomtype'//Instructions for how to deserialize a `mycustomtype`
converters: {'text mycustomtype': function(result) {//Do Stuffreturnnewresult;}},});

jQuery Ajax 方法列表

<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title></title>
</head>
<body><p><input type="button" οnclick="XmlSendRequest();" value='Ajax请求' /></p><script type="text/javascript" src="jquery-1.12.4.js"></script><script>function JqSendRequest(){$.ajax({url:"http://c2.com:8000/test/",type:'GET',dataType:'text',success: function(data, statusText, xmlHttpRequest){console.log(data);}})}</script>
</body>
</html>

基于jQueryAjax - Demo

跨域AJAX

由于浏览器存在同源策略机制,同源策略阻止从一个源加载的文档或脚本获取或设置另一个源加载的文档的属性。

特别的:由于同源策略是浏览器的限制,所以请求的发送和响应是可以进行,只不过浏览器不接受罢了。

浏览器同源策略并不是对所有的请求均制约:

  • 制约: XmlHttpRequest
  • 不叼: img、iframe、script等具有src属性的标签

跨域,跨域名访问,如:http://www.c1.com 域名向 http://www.c2.com域名发送请求。

1、JSONP实现跨域请求

JSONP(JSONP - JSON with Padding是JSON的一种“使用模式”),利用script标签的src属性(浏览器允许script标签跨域)

<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title></title>
</head>
<body><p><input type="button" οnclick="Jsonp1();"  value='提交'/></p><p><input type="button" οnclick="Jsonp2();" value='提交'/></p><script type="text/javascript" src="jquery-1.12.4.js"></script><script>function Jsonp1(){var tag = document.createElement('script');tag.src= "http://c2.com:8000/test/";document.head.appendChild(tag);document.head.removeChild(tag);}function Jsonp2(){$.ajax({url:"http://c2.com:8000/test/",type:'GET',dataType:'JSONP',success: function(data, statusText, xmlHttpRequest){console.log(data);}})}</script>
</body>
</html>

基于JSONP实现跨域Ajax - Demo

2、CORS

随着技术的发展,现在的浏览器可以支持主动设置从而允许跨域请求,即:跨域资源共享(CORS,Cross-Origin Resource Sharing),其本质是设置响应头,使得浏览器允许跨域请求。

* 简单请求 OR 非简单请求

条件:1、请求方式:HEAD、GET、POST2、请求头信息:AcceptAccept-LanguageContent-LanguageLast-Event-IDContent-Type 对应的值是以下三个中的任意一个application/x-www-form-urlencodedmultipart/form-datatext/plain注意:同时满足以上两个条件时,则是简单请求,否则为复杂请求

* 简单请求和非简单请求的区别?

简单请求:一次请求
非简单请求:两次请求,在发送数据之前会先发一次请求用于做“预检”,只有“预检”通过后才再发送一次请求用于数据传输。

* 关于“预检”

- 请求方式:OPTIONS
- “预检”其实做检查,检查如果通过则允许传输数据,检查不通过则不再发送真正想要发送的消息
- 如何“预检”=> 如果复杂请求是PUT等请求,则服务端需要设置允许某请求,否则“预检”不通过Access-Control-Request-Method=> 如果复杂请求设置了请求头,则服务端需要设置允许某请求头,否则“预检”不通过Access-Control-Request-Headers

基于cors实现AJAX请求:

a、支持跨域,简单请求

服务器设置响应头:Access-Control-Allow-Origin = '域名' 或 '*'

<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title></title>
</head>
<body><p><input type="submit" οnclick="XmlSendRequest();" /></p><p><input type="submit" οnclick="JqSendRequest();" /></p><script type="text/javascript" src="jquery-1.12.4.js"></script><script>function XmlSendRequest(){var xhr = newXMLHttpRequest();xhr.onreadystatechange=function(){if(xhr.readyState == 4) {var result =xhr.responseText;console.log(result);}};xhr.open('GET', "http://c2.com:8000/test/", true);xhr.send();}function JqSendRequest(){$.ajax({url:"http://c2.com:8000/test/",type:'GET',dataType:'text',success: function(data, statusText, xmlHttpRequest){console.log(data);}})}</script>
</body>
</html>

HTML

classMainHandler(tornado.web.RequestHandler):defget(self):self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")self.write('{"status": true, "data": "seven"}')

Torando

b、支持跨域,复杂请求

由于复杂请求时,首先会发送“预检”请求,如果“预检”成功,则发送真实数据。

  • “预检”请求时,允许请求方式则需服务器设置响应头:Access-Control-Request-Method
  • “预检”请求时,允许请求头则需服务器设置响应头:Access-Control-Request-Headers
  • “预检”缓存时间,服务器设置响应头:Access-Control-Max-Age

<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title></title>
</head>
<body><p><input type="submit" οnclick="XmlSendRequest();" /></p><p><input type="submit" οnclick="JqSendRequest();" /></p><script type="text/javascript" src="jquery-1.12.4.js"></script><script>function XmlSendRequest(){var xhr = newXMLHttpRequest();xhr.onreadystatechange=function(){if(xhr.readyState == 4) {var result =xhr.responseText;console.log(result);}};xhr.open('PUT', "http://c2.com:8000/test/", true);xhr.setRequestHeader('k1', 'v1');xhr.send();}function JqSendRequest(){$.ajax({url:"http://c2.com:8000/test/",type:'PUT',dataType:'text',headers: {'k1': 'v1'},success: function(data, statusText, xmlHttpRequest){console.log(data);}})}</script>
</body>
</html>

HTML

classMainHandler(tornado.web.RequestHandler):def put(self):self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")self.write('{"status": true, "data": "seven"}')def options(self,*args, **kwargs):self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")self.set_header('Access-Control-Allow-Headers', "k1,k2")self.set_header('Access-Control-Allow-Methods', "PUT,DELETE")self.set_header('Access-Control-Max-Age', 10)

Tornado

c、跨域获取响应头

默认获取到的所有响应头只有基本信息,如果想要获取自定义的响应头,则需要再服务器端设置Access-Control-Expose-Headers。

<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title></title>
</head>
<body><p><input type="submit" οnclick="XmlSendRequest();" /></p><p><input type="submit" οnclick="JqSendRequest();" /></p><script type="text/javascript" src="jquery-1.12.4.js"></script><script>function XmlSendRequest(){var xhr = newXMLHttpRequest();xhr.onreadystatechange=function(){if(xhr.readyState == 4) {var result =xhr.responseText;console.log(result);//获取响应头
console.log(xhr.getAllResponseHeaders());}};xhr.open('PUT', "http://c2.com:8000/test/", true);xhr.setRequestHeader('k1', 'v1');xhr.send();}function JqSendRequest(){$.ajax({url:"http://c2.com:8000/test/",type:'PUT',dataType:'text',headers: {'k1': 'v1'},success: function(data, statusText, xmlHttpRequest){console.log(data);//获取响应头
console.log(xmlHttpRequest.getAllResponseHeaders());}})}</script>
</body>
</html>

HTML

classMainHandler(tornado.web.RequestHandler):def put(self):self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")self.set_header('xxoo', "seven")self.set_header('bili', "daobidao")self.set_header('Access-Control-Expose-Headers', "xxoo,bili")self.write('{"status": true, "data": "seven"}')def options(self,*args, **kwargs):self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")self.set_header('Access-Control-Allow-Headers', "k1,k2")self.set_header('Access-Control-Allow-Methods', "PUT,DELETE")self.set_header('Access-Control-Max-Age', 10)

Tornado

d、跨域传输cookie

在跨域请求中,默认情况下,HTTP Authentication信息,Cookie头以及用户的SSL证书无论在预检请求中或是在实际请求都是不会被发送。

如果想要发送:

  • 浏览器端:XMLHttpRequest的withCredentials为true
  • 服务器端:Access-Control-Allow-Credentials为true
  • 注意:服务器端响应的 Access-Control-Allow-Origin 不能是通配符 *

<!DOCTYPE html>
<html>
<head lang="en"><meta charset="UTF-8"><title></title>
</head>
<body><p><input type="submit" οnclick="XmlSendRequest();" /></p><p><input type="submit" οnclick="JqSendRequest();" /></p><script type="text/javascript" src="jquery-1.12.4.js"></script><script>function XmlSendRequest(){var xhr = newXMLHttpRequest();xhr.onreadystatechange=function(){if(xhr.readyState == 4) {var result =xhr.responseText;console.log(result);}};xhr.withCredentials= true;xhr.open('PUT', "http://c2.com:8000/test/", true);xhr.setRequestHeader('k1', 'v1');xhr.send();}function JqSendRequest(){$.ajax({url:"http://c2.com:8000/test/",type:'PUT',dataType:'text',headers: {'k1': 'v1'},xhrFields:{withCredentials:true},success: function(data, statusText, xmlHttpRequest){console.log(data);}})}</script>
</body>
</html>

HTML

classMainHandler(tornado.web.RequestHandler):def put(self):self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")self.set_header('Access-Control-Allow-Credentials', "true")self.set_header('xxoo', "seven")self.set_header('bili', "daobidao")self.set_header('Access-Control-Expose-Headers', "xxoo,bili")self.set_cookie('kkkkk', 'vvvvv');self.write('{"status": true, "data": "seven"}')def options(self,*args, **kwargs):self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")self.set_header('Access-Control-Allow-Headers', "k1,k2")self.set_header('Access-Control-Allow-Methods', "PUT,DELETE")self.set_header('Access-Control-Max-Age', 10)

Tornado

转载于:https://www.cnblogs.com/Vee-Wang/p/7684484.html

AJAX全套(JSONP、CORS)相关推荐

  1. ajax中cors解决跨域,AJAX 跨域 CORS 解决方案

    两种跨域方法 在 Javascript 中跨域访问是比较常见的事情 就像现在比较流行写单页应用,而单页应用在访问 API 的时候就会有跨域的问题 要解决跨域的问题,其实也并不复杂,有两种方案可以选择 ...

  2. 原生js实现Ajax,JSONP

    Ajax内部的几个执行步骤 创建XMLHttpRequest对象(new XMLHttpRequest()) 设置请求头(setRequestHeader) 连接服务器(open()) 设置回调(on ...

  3. Ajax和Jsonp实践

    之前一直使用jQuery的ajax方法,导致自己对浏览器原生的XMLHttpRequest对象不是很熟悉,于是决定自己写下,以下是个人写的deom,发表一下,聊表纪念. Ajax 和 jsonp 的j ...

  4. 原生JavaScript实现AJAX、JSONP

    相信大部分前端开发者经常会用jquery的ajax方法与后台进行交互,但是有些时候,我们只需要用到ajax请求数据,而其他的功能几乎用不到,所以就需要知道原生js的ajax请求方法. ajax简介 a ...

  5. ajax的jsonp原理,jsonp 跨域原理和用法(上篇)

    出于对网站安全性的要求,两个不同域名的网站之间是不能通过前端技术互相发送请求的.但有时我们又需要使用这样的机制.比如:网站需要制作一个天气预报插件,或者需要开发两个网站,一个供外部用户使用,一个供内部 ...

  6. 【AJAX 笔记】AJAX 基本、HTTP 基本、原生 AJAX 的使用,jQuery / Axios / fetch 发送请求、跨域(JSONP/CORS)

    文章目录 1 Ajax 概述 1.1 AJAX 简介 1.2 XML 简介 1.3 AJAX 的特点 1.3.1 AJAX 的优点 1.3.2 AJAX 的缺点 1.4 AJAX 属性和方法 2. H ...

  7. 史上最全ajax全套讲解

    博客好久没有更新文章,主要最近在做一个聊天的功能,虽然不是很尽人意,但是最起码实现了功能.其中里面用到最多的就是数据交互问题了.所以ajax自然是最好的选择了. 话说我从没有有系统的学习Ajax过,每 ...

  8. python ajax mysql_Python开发【第十六篇】:AJAX全套

    概述 对于WEB应用程序:用户浏览器发送请求,服务器接收并处理请求,然后返回结果,往往返回就是字符串(HTML),浏览器将字符串(HTML)渲染并显示浏览器上. 1.传统的Web应用 一个简单操作需要 ...

  9. ajax 使用 JSONP 时,只能 GET 不能 POST

    前言 ajax不支持用 JSONP(JSON with Padding) 跨域发起 post 请求 html在线运行https://www.runoob.com/runcode ajax 为什么不支持 ...

最新文章

  1. 解决gitosis.init.InsecureSSHKeyUsername: Username contains not allowed characters问题
  2. ED2k Resource
  3. pt-online-schema-change 修改主键导致数据删除失败的问题调查
  4. 【Python机器学习及实践】笔记
  5. 安卓rom制作教程_MIUI官方ROM(卡刷包、线刷包)合集
  6. vue中的事件修饰符.self、.capture和.passive
  7. Python笔记-面向对象
  8. python课程改进建议_关于python课程的浅显理解和一些小建议
  9. 深度学习入门(一)——深度学习是什么?
  10. 蛋白质结构预测与分析
  11. thymeleaf ${xxx} Cannot resolve
  12. OVER(PARTITION BY)函数介绍(oracle数据库)
  13. Jupyter notebook更改字体
  14. js解析json js获取json里面的某个节点的数据 js解析json数据
  15. EfficientDet-BiFPN
  16. 反复折叠纸张 java_将一张无限宽的纸折叠100次会怎样!
  17. HtmlSpanner
  18. 【opencv学习】银行卡的识别
  19. c语言做bs架构_《Java软件项目(BS架构)开发》基本概念.ppt
  20. 第六章:演示文稿软件PowerPoint 2010 ——知识点整理

热门文章

  1. dotnet 获得存储过程返回值和输出参数有什么不同 @@IDENTITY SCOPE_IDENTITY()
  2. 狂人日记学习 之一 CSS布局的目的
  3. spring事务在web环境中失效的问题
  4. inotify和epoll
  5. 【leetcode 简单】 第七十七题 单词模式
  6. Java swing 代码例子
  7. 驱动开发中的常用操作
  8. Mysql ==》 单表查询
  9. strace命令(收集整理,常看常新)
  10. 从RGB扫描图到数字化等高线矢量图