前端解決跨域問題的8種方案

2021-09-24 10:19:37 字數 2952 閱讀 3078

為什麼80%的碼農都做不了架構師?>>>

1.同源策略如下:

url說明是否允許通訊

特別注意兩點:

第一, 如果是協議和埠造成的跨域問題「前台」是無能為力的,

「url的首部」指window.location.protocol +window.location.host,也可以理解為「domains, protocols and ports must match」。

2. 前端解決跨域問題

1> document.domain + iframe (只有在主域相同的時候才能使用該方法)

1) 在www.a.com/a.html中:

document.domain = 』a.com』;varifr = document.createelement(』iframe』);

ifr.src = 』

ifr.onload =function()window.baidu = );//我們請求的內容在**?//我們可以在chorme除錯面板的source中看到script引入的內容

3> location.hash + iframe

原理是利用location.hash來進行傳值。

假設網域名稱a.com下的檔案cs1.html要和cnblogs.com網域名稱下的cs2.html傳遞資訊。

1) cs1.html首先建立自動建立乙個隱藏的iframe,iframe的src指向cnblogs.com網域名稱下的cs2.html頁面

2) cs2.html響應請求後再將通過修改cs1.html的hash值來傳遞資料

3) 同時在cs1.html上加乙個定時器,隔一段時間來判斷location.hash的值有沒有變化,一旦有變化則獲取獲取hash值

注:由於兩個頁面不在同乙個域下ie、chrome不允許修改parent.location.hash的值,所以要借助於a.com網域名稱下的乙個**iframe

**如下:

先是a.com下的檔案cs1.html檔案:

functionstartrequest()catch(e) {};

setinterval(checkhash, 2000);

cnblogs.com網域名稱下的cs2.html:

//模擬乙個簡單的引數處理操作switch(location.hash)catch(e)elsescript>head><body>

<script>

proxy(』function(data);script>

2) b.com/index.html中的**:

window.addeventlistener(』message』,function(event), false);script>

6> cors

cors背後的思想,就是使用自定義的http頭部讓瀏覽器與伺服器進行溝通,從而決定請求或響應是應該成功,還是應該失敗。

ie中對cors的實現是xdr

varxdr =newxdomainrequest();

xdr.onload =function()elseif(typeofxdomainrequest != 』undefined』)elsevarrequest = createcors(』get』, 』if(request)varscript = document.createelement(』script』);

script.src = 』 document.body.firstchild);/*handleresonse()*///原理如下://當我們通過script標籤請求時//後台就會根據相應的引數(json,handleresponse)//來生成相應的json資料(handleresponse())//最後這個返回的json資料(**)就會被放在當前js檔案中被執行//至此跨域通訊完成

jsonp雖然很簡單,但是有如下缺點:

1)安全問題(請求**中可能存在安全隱患)

2)要確定jsonp請求是否失敗並不容易

8> web sockets

web sockets是一種瀏覽器的api,它的目標是在乙個單獨的持久連線上提供全雙工、雙向通訊。(同源策略對web sockets不適用)

web sockets原理:在js建立了web socket之後,會有乙個http請求傳送到瀏覽器以發起連線。取得伺服器響應後,建立的連線會使用http公升級從http協議交換為web sockt協議。

只有在支援web socket協議的伺服器上才能正常工作。

前端跨域請求get 解決前端跨域問題方案彙總

1.同源策略如下 url說明 是否允許通訊 同一網域名稱下 允許同一網域名稱下不同資料夾 允許同一網域名稱,不同埠 不允許同一網域名稱,不同協議 不允許網域名稱和網域名稱對應ip 不允許主域相同,子域不同 不允許同一網域名稱,不同二級網域名稱 同上 不允許 cookie這種情況下也不允許訪問 不同網...

前端跨域解決方案

跨域是指乙個域下的文件或指令碼試圖去請求另乙個域下的資源,這裡跨域是廣義的。其實我們通常所說的跨域是狹義的,是由瀏覽器同源策略限制的一類請求場景。什麼是同源策略?同源策略 sop same origin policy 是一種約定,由netscape公司1995年引入瀏覽器,它是瀏覽器最核心也最基本的...

前端解決跨域問題

跨域請求概念請見 用 disable web security解決跨域。1 當本地進行頁面除錯時,可以在intellij idea 設定 settings tools web browsers 選擇grome瀏覽器進行編輯,輸入 args disable web security user data...