解决JQuery的Ajax请求跨域问题

最近正在写一个项目,本来暑假前已经用php写了一大部分,但是现在我打算改用java,又不想舍弃之前的,便打算采用前后端完全分离的方式来写。

本来以为这是很简单的一件事情,但是后来我发现,ajax默认拒绝跨域请求,会出现如下报错“No 'Access-Control-Allow-Origin' header is present on the requested resource”。百度一下这个错误,完全没有中文解决办法。然后猜想到可能是ajax跨域请求的问题,就百度ajax跨域,果然有很多解决办法。

这些解决办法中,很多人采用了前端使用jsonp来解决。但这有一个大缺点,就是前后端都要改很多东西,所以说,我找到了一个只要改后端的方法,前端还和原来一样就可以。分享给大家

response.addHeader("Access-Control-Origin-Allow","*");

这句话的意思是允许全域请求。如果你是一个学生个人项目,那这个问题就算解决了。但如果你是一个企业,自然不能允许全域请求这种危险的事情发生,所以你可以用自己的域名替换掉下面的*号,只有你添加的域名才能对你发起请求。这样才是一个最安全的做法。

跨域问题是由浏览器的同源策略(Same-Origin Policy)所引起的。同源策略是浏览器的一种安全策略,它限制了一个网页文档或脚本如何能够与其他来源的资源进行交互。同源是指协议、域名、端口号都相同,只要有一个不同就算跨域。 在jQuery,如果要进行跨域请求,可以使用以下两种方式: 1. JSONP JSONP(JSON with Padding)是一种跨域请求数据的方式,它利用了script标签不受同源策略限制的特性。具体实现步骤如下: (1)定义一个回调函数 ```javascript function callback(data) { console.log(data); } ``` (2)在请求URL添加回调函数参数 ```javascript $.ajax({ url: 'http://example.com/data?callback=callback', dataType: 'jsonp', }); ``` (3)服务端返回数据时,将数据作为参数传递给回调函数 ```javascript callback({name: '张三', age: 18}); ``` 2. CORS CORS(Cross-Origin Resource Sharing)是一种跨域访问资源的方式,它需要服务器端支持。具体实现步骤如下: (1)在服务端设置响应头 ```javascript Access-Control-Allow-Origin: http://example.com Access-Control-Allow-Methods: GET, POST Access-Control-Allow-Headers: X-Requested-With, Content-Type ``` (2)在客户端发送请求时,设置withCredentials属性为true ```javascript $.ajax({ url: 'http://example.com/data', type: 'GET', xhrFields: { withCredentials: true }, success: function(data) { console.log(data); } }); ``` 需要注意的是,使用CORS方式发送请求时,需要浏览器支持XMLHttpRequest Level 2和CORS。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值