html 跨域_如何解决项目中的跨域问题

论坛 期权论坛     
选择匿名的用户   2021-5-29 17:26   0   0
<div>
<p>BS架构模式的项目中,跨域是非常常见的。因为浏览器端要访问的资源不一定总在同一域下,那么如何解决跨域是每个前端小伙伴必备的技能。<br> 基本上有三种主流的解决方案</p>
<ol><li>使用JSONP的方式</li><li>使用反向代理</li><li>使用跨域资源共享</li></ol>
<p> 什么是跨域<br> 首先,浏览器中有很多中方式从服务器去加载资源。比如:</p>
<ol><li>a标签的href属性可以从服务器去加载hmtl文件</li><li>img标签的src属性可以从服务器去加载图片文件</li><li>link的href属性可以从服务器去加载css文件</li><li>script的src属性可以从服务器去加载js文件</li><li>form表单可以和服务器进行交互,既能加载数据也可以提交数据</li><li>ajax技术可以更加灵活的和服务器进行交互,可加载数据也可以提交数据,且是异步的,不会让整个页面重新加载</li><li>fetch一个新的异步刷新的api采用promise风格的接口....</li><li>在浏览器地址栏输入url地址,也可以加载资源....</li></ol>
<p> 正常情况下,一次正常的访问都是从浏览器中输入url地址开始的,那么第一次一般情况下加载的都是一个html文件也就是我们所说的页面,那么这个html文件所来自的域我们可以成为主域,在html文件被加载的过程中又会发起很多次的请求(参考上述发起请求的方式),而且html中一般会嵌入js,在js中又会有ajax和fetch的这些代码,他们又会在特定的情况下发起请求。那么这些请求的目标服务器所在的域可能和主域并不是同一域,那么如果和主域不是同一个域则发生了跨域请求。<br> 域指的是一个请求地址的 协议,域名,端口这三部分,判断两个域是否相同,那就看域中的这三部分是否都一致。<br> 跨域并不一定是问题<br> 比如我们写了个页面,可以在 <code>http://localhost:3000</code>下访问,页面内容如下:<br> &lt;!DOCTYPE HTML&gt; &lt;html&gt; &lt;head&gt; &lt;meta charset&#61;&#34;utf-8&#34; /&gt; &lt;title&gt;我的第一个页面&lt;/title&gt; &lt;/head&gt; &lt;body&gt; &lt;a href&#61;&#34;https://www.baidu.com&#34;&gt;百度&lt;/a&gt; &lt;/body&gt; &lt;/html&gt; 复制代码<br> 经验告诉我们上述代码点击链接后会跳转到百度首页,其实可以理解为跨域去请求了百度的首页文件。然后我们没有做任何的特殊处理却成功了。<b>这就说明,并不是所有的跨域都会有问题,只有ajax和fetch产生的跨域才会被浏览器限制</b><b>跨域限制的报错如下</b></p>
<p></p>
<div style="text-align:center;">
  <img alt="0e9d1c32f59caf9adbc2f1252f274e13.png" src="https://beijingoptbbs.oss-cn-beijing.aliyuncs.com/cs/5606289-6a52fadb5cb943bf7f01aba1c20a6a43.png">
</div>
<p><br> 那么我们处理跨域的方案也是针对这两种请求方式而设计的。<br> JSONP<br> JSONP是一种比较古老的解决方案,这种方案首先没有兼容性问题,基本都可以使用,但是它所解决的问题比较有限,且对服务端接口有一定的要求。<br> 原理:JSONP本质上使用的是script标签的src属性,前边提到过该标签有跨域请求资源的能力,且请求的资源类型是js脚本。也就是说,我们需要在服务器给返回一段js脚本,并且把要返回给前端的数据加入到这段js脚本中。在浏览器端执行这段脚本,从而达到获取数据的目的。<br> JSONP我们看到了本质并不是使用了ajax和fetch的请求方式,因此这种方式也只能解决get方式的请求。<br> 代码如下:<br> 服务端代码(nodejs)<br> const express &#61; require(&#39;express&#39;) const app &#61; express(); cosnt data &#61; [{id: 1}] // 要发送的数据 app.get(&#39;/getData&#39;, (req, res) &#61;&gt; { // 前端需要给服务端传递一个函数名 const callbackName &#61; req.query.callbackName; let jstxt &#61; &#96;${callbackName}(${JSON.stringify(data)})&#96;;// 在服务端拼成的脚本为该函数的执行,并被传入了数据。 res.set(&#39;Content-Type&#39;, &#39;application/javascript&#39;); res.send(jstxt); }) app.listen(3000, () &#61;&gt; console.log(&#39;::3000&#39;)); 复制代码<br> 浏览器端代码<br> function dealData(data){ // 该函数就是对服务端返回的数据进行处理的 // .... } // 创建script标签,并设置其src的地址为请求目标。请求的js脚本就会执行。 let scp &#61; document.createElement(&#39;script&#39;); scp.src &#61; &#39;http://localhost:3000/getData?callbackName&#61;dealData&#39;; document.body.appendChild(scp); 复制代码<br> 反向代理<br> 这种方式目前使用相当普遍,就是在目标服务器和浏览器中间架一层服务器,我们称该服务器为代理服务器。方向代理的方式就是把静态的资源文件部署在代理服务器上,那么我们请求的时候,输入的是代理服务器
分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:3875789
帖子:775174
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP