前端跨域請求get 解決前端跨域問題方案彙總

2021-10-16 21:06:19 字數 2255 閱讀 7455

1.同源策略如下:

url說明

是否允許通訊

同一網域名稱下

允許同一網域名稱下不同資料夾

允許同一網域名稱,不同埠

不允許同一網域名稱,不同協議

不允許網域名稱和網域名稱對應ip

不允許主域相同,子域不同

不允許同一網域名稱,不同二級網域名稱(同上)

不允許(cookie這種情況下也不允許訪問)

不同網域名稱

不允許特別注意兩點:

第一,如果是協議和埠造成的跨域問題「前台」是無能為力的,

「url的首部」指window.location.protocol +window.location.host,也可以理解為「domains, protocols and ports must match」。

2. 前端解決跨域問題

1> document.domain + iframe      (只有在主域相同的時候才能使用該方法)

document.domain = 'a.com';

var ifr = document.createelement('iframe');

ifr.src = '';

ifr.display = none;

ifr.onload = function());

//我們請求的內容在**?

//我們可以在chorme除錯面板的source中看到script引入的內容

3> location.hash + iframe

原理是利用location.hash來進行傳值。

假設網域名稱a.com下的檔案cs1.html要和cnblogs.com網域名稱下的cs2.html傳遞資訊。

1) cs1.html首先建立自動建立乙個隱藏的iframe,iframe的src指向cnblogs.com網域名稱下的cs2.html頁面

2) cs2.html響應請求後再將通過修改cs1.html的hash值來傳遞資料

3) 同時在cs1.html上加乙個定時器,隔一段時間來判斷location.hash的值有沒有變化,一旦有變化則獲取獲取hash值

注:由於兩個頁面不在同乙個域下ie、chrome不允許修改parent.location.hash的值,所以要借助於a.com網域名稱下的乙個**iframe

**如下:

先是a.com下的檔案cs1.html檔案:

function startrequest() catch(e) {};

setinterval(checkhash, 2000);

cnblogs.com網域名稱下的cs2.html:

//模擬乙個簡單的引數處理操作

switch(location.hash) catch (e) else, false);

6> cors

cors背後的思想,就是使用自定義的http頭部讓瀏覽器與伺服器進行溝通,從而決定請求或響應是應該成功,還是應該失敗。

ie中對cors的實現是xdr

var xdr = new xdomainrequest();

xdr.onload = function()else if(typeof xdomainrequest != 'undefined')else)*/

//原理如下:

//當我們通過script標籤請求時

//後台就會根據相應的引數(json,handleresponse)

//來生成相應的json資料(handleresponse())

//最後這個返回的json資料(**)就會被放在當前js檔案中被執行

//至此跨域通訊完成

jsonp雖然很簡單,但是有如下缺點:

1)安全問題(請求**中可能存在安全隱患)

2)要確定jsonp請求是否失敗並不容易

8> web sockets

web sockets是一種瀏覽器的api,它的目標是在乙個單獨的持久連線上提供全雙工、雙向通訊。(同源策略對web sockets不適用)

web sockets原理:在js建立了web socket之後,會有乙個http請求傳送到瀏覽器以發起連線。取得伺服器響應後,建立的連線會使用http公升級從http協議交換為web sockt協議。

只有在支援web socket協議的伺服器上才能正常工作。

前端跨域請求get 跨域的原因以及解決方案

瀏覽器限制,目前所有瀏覽器都實現了同源策略規範。請求方式type為xhr。如果非xhr,如json,script則也不會存在跨域問題 請求方與服務方的源不同,即跨域,包括 協議不同 網域名稱不同 埠不同同時滿足三個條件才有可能產生跨域問題。對於瀏覽器限制的解決方案 關閉瀏覽器的同源策略檢查 args...

前端跨域請求資源

前幾天在開發專案期間 遇到跨域請求這類問題,由於一開始找不到問題所在之處,採坑不少.所遇問題如下圖 找了好久才發現,產生這種情況的原因 在請求頭部需要新增一些 beforesend function xhr 再新增這些之後又報了 access control allow origin在同乙個專案出現...

CORSFilter解決前端跨域請求問題

前後端分離的專案,測試的時候與前端聯調的出現了跨域請求的問題。瀏覽器缺省會向後端傳送乙個options方式的請求,根據後端的響應來判斷後端支援哪些請求方式,支援才會真正的傳送請求 no access control allow origin header is present on the requ...