js 前後端通訊與安全

2021-08-07 23:38:55 字數 562 閱讀 7697

什麼事同源策略及限制

協議,網域名稱,埠有個不一樣,也就是源不一樣就是跨域。

限制:不是乙個源的文件無法操作另乙個源的文件,cookie,localstorage,indexdb無法獲取,dom無法獲取和操作,ajax請求不能傳送。

前後端如何通訊

1、ajax同源下面的通訊方式

2、websocket不限制同源策略

3、cors支援同源通訊也支援跨域通訊

如何建立ajax

跨域通訊的幾種方式

1、jsonp

2、hash(#後面的東西,不重新整理頁面)

3、postmessage

4、websocket

5、cors

安全:csrf:

概念:跨站請求偽造 全稱:cross-site request forgery

攻擊原理:

防禦措施:

token驗證

referer驗證

隱藏令牌

gatewayworker 前後端通訊

gatewayworker的環境搭建看我之前的文章 首先,執行start for win.bat啟動服務 接著配置start gateway.php檔案,確保websocket通訊 new gateway websocket 後端配置好後,用前端連線 直接上前端 如果一切正常的話,控制台執行結果如下...

前端通訊, 前後端分離 前後端不分離

基於後端的通訊 後端完成 pc端用 基於h5的websocket來完成 應用於移動端 低版本瀏覽使用的socket.io 案例 利用node.js流來生成壓縮包 fszlib 市場流行 前後端分離好處 很久以前 10 13年 前後端不分離專案 不分離 前端 後端 jsp 前後端專案整合 成功 前端 ...

flask前後端通訊流程

對於伺服器開發工程市來說,前端頁面的重新整理分後端重新整理和前端重新整理。後端重新整理的實現是通過模板 資料的方式實現的。前端的重新整理的實現是通過jquery的ajax jquery動態載入html css方式實現的。不管後端重新整理還是前端重新整理,他們都是需要通過http https通訊協議這...