您好,登錄后才能下訂單哦!
瀏覽器的同源策略:
同源策略(Same Origin Policy)是一種約定,它是由Netscape提出的一個(gè)著名的安全策略,它限制了從同一個(gè)源加載的文檔或腳本如何與來自另一個(gè)源的資源進(jìn)行交互。這是一個(gè)用于隔離潛在惡意文件的重要安全機(jī)制。
同源的定義:如果兩個(gè)頁(yè)面的協(xié)議,端口(如果有指定)和主機(jī)都相同,則兩個(gè)頁(yè)面具有相同的源。我們也可以把它稱為“協(xié)議/主機(jī)/端口 tuple”,或簡(jiǎn)單地叫做“tuple". ("tuple" ,“元”,是指一些事物組合在一起形成一個(gè)整體,比如(1,2)叫二元,(1,2,3)叫三元)
如果協(xié)議、端口、主機(jī)(域名或IP地址,如果是IP地址則看做一個(gè)根域名)、子域名,當(dāng)其中一個(gè)不同,則我們的請(qǐng)求即會(huì)發(fā)生跨域問題。
下表給出了相對(duì)http://store.company.com/dir/page.html同源檢測(cè)的示例:
突破同源策略限制:
1、script標(biāo)簽的src/img標(biāo)簽的src,或者說link標(biāo)簽的href他們沒有被通源策略所限制
2、src或href鏈接的靜態(tài)資源,本質(zhì)上來說也是一個(gè)get請(qǐng)求
JSONP是什么?和json有關(guān)系嗎?
Json(JavaScript Object Notation) 是一種輕量級(jí)的數(shù)據(jù)交換格式。
JSONP是JSON with Padding的略稱。它是一個(gè)非官方非正式的傳輸?shù)膮f(xié)議,它允許在服務(wù)器端集成Script tags返回至客戶端,通過javascript callback的形式實(shí)現(xiàn)跨域訪問。
JSONP的簡(jiǎn)單實(shí)現(xiàn):
html代碼:(運(yùn)行在本地http://zrcloud.com/test.html)
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> <title>Jsonp簡(jiǎn)單實(shí)例</title> <script src="http://libs.baidu.com/jquery/2.1.4/jquery.min.js"></script> </head> <body> <h4>JSONP簡(jiǎn)單實(shí)例</h4> <script type="text/javascript"> $(function() { $.ajax({ type:'get', async:false,//同步請(qǐng)求 url:'http://mqcms.com/test.php', dataType:'jsonp', jsonp:'callback',//傳遞給請(qǐng)求處理程序或頁(yè)面的,用以獲得jsonp回調(diào)函數(shù)名的參數(shù)名(一般默認(rèn)為:callback) jsonpCallback:'test',//自定義的jsonp回調(diào)函數(shù)名稱,默認(rèn)為jQuery自動(dòng)生成的隨機(jī)函數(shù)名,也可以寫"?",jQuery會(huì)自動(dòng)為你處理數(shù)據(jù) success:function(data){ console.log(data); } }) }) </script> </body> </html>
PHP服務(wù)器端代碼:
<?php header('Content-Type:application/json; charset=utf-8'); $callback =isset($_GET['callback']) ? trim($_GET['callback']) : ''; $arr=['name'=>'test','age'=>18,'sex'=>1]; echo $callback.'('.json_encode($arr).')'; ?>
運(yùn)行結(jié)果:
注:為什么我這次沒有寫test這個(gè)函數(shù)呢?而且竟然也運(yùn)行成功了!
這就是jQuery的功勞了,jquery在處理jsonp類型的ajax時(shí)(,雖然jquery也把jsonp歸入了ajax,但其實(shí)它們真的不是一回事兒),自動(dòng)幫你生成回調(diào)函數(shù)并把數(shù)據(jù)取出來供success屬性方法來調(diào)用。
以上就是關(guān)于Jsonp跨域原理詳解及簡(jiǎn)單應(yīng)用的詳細(xì)內(nèi)容,更多請(qǐng)關(guān)注億速云其它相關(guān)文章!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。