Flash访问webservice服务的跨域解决方案

 

上次系统平台嵌套FlashGIS地图的时候,也出现过跨域访问不了的问题

http://can4you.iteye.com/blog/829419

不过那次问题是跨域访问不同服务器上的FlashGIS Framework文件资源(如js,swf等静态文件),因为资源文件时部署在TOMCAT下的,所以问题的解决方案是在TOMCAT目录:webapps/ROOT/下放置一个crossdomain.xml文件,其内容为:

 

<?xml version="1.0"?>
<cross-domain-policy>
  <allow-access-from domain="*" />
</cross-domain-policy>

  

而这次客户端flash在actionscript脚本中通过调用系统提供的webservice服务来完成它们之间的交互,获取flash上的路径坐标,上传到后台处理,部分actionscript脚本如下:

 

function update(imageId:String, index:String) {
	//构建WebService类,传入服务的自述地址
	var ImagePathService:WebService = new WebService("http://localhost:8080/myproj/services/imagePathService?WSDL");
	//接收服务的返回结果
	ImagePathService.saveNewPoints(imageId, index);
	ResultObj = ImagePathService.update(imageId, index);
	//判断返回结果并执行操作,onResult监测返回成功事件
	ResultObj.onResult = function(result:Boolean) {
		//返回值(由web服务返回类型决定)
		if (result == true) {
			Alert.show("上传成功!");
		} else {
			Alert.show("上传失败!");
		}
	};
	//判断返回结果并执行操作,onFault监测返回失败事件
	ResultObj.onFault = function(result) {
		Alert.show("上传失败");
	};
}

 

 

虽然在Tomcat目录下的webapps/ROOT/下已经存在crossdomain.xml文件,但是还是出现跨域访问不了的问题,无法调用webservice,百思不得其解,在网上找了一下,发现在crossdomain.xml中修改内容可以很好的解决,最后修改如下:

 

<?xml version="1.0"?>
<cross-domain-policy>
  <site-control permitted-cross-domain-policies="all" /> 
  <allow-access-from domain="*" />
  <allow-http-request-headers-from domain="*" headers="*"/>
</cross-domain-policy>

   

相比之前的文件,就增加了<site-control和<allow-http-request-headers-from这两个tag节点,其中前一个不是必须的,但是如果少了<allow-http-request-headers-from节点的话,调用webservice就不行,问题就出在这,参考一下文章找出的解决方案:

http://blog.csdn.net/lena_20081215/archive/2009/01/21/3849009.aspx

 

解析:

1.  WEB服务器是TOMCAT,所以crossdomain.xml文件是放置在根目录即webapps/ROOT/下

2.  crossdomain.xml的内容配置和FlashPlayer的版本有关,在9版本之前,通过第一种配置是可以的,但是在版本9和之后的版本对安全策略有着更严格的要求,尤其是对webservice的调用

3.  如果安全策略文件放在根目录,文件名字就必须为crossdomain.xml,这都有严格要求;如果不放置在根目录,需要通过System.security.loadPolicyFile(xml的路径)来加载这个文件

4.  这次主要问题是安全策略的问题,以后如果再涉及到跨越问题时,解决问题就省事多了

 

 

其他参考文章:

http://hi.baidu.com/wosinmaiken/blog/item/637a6e4b998a49fe82025c85.html

http://hi.baidu.com/lotusxyhf/blog/item/f1c08a58b5771e88810a1870.html/cmtid/1b4b1036c0ea62d3a3cc2bf2

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
如果你的 WebService 与前端代码不在同一个名下,就会涉及到问题。解决问题的方法有很多,以下是一些常用的方法: 1. JSONP JSONP 是一种利用 script 标签获取数据的方法。它的原理是在页面中动态创建一个 script 标签,src 属性指向 WebService 的地址,并通过回调函数来接收数据。具体实现可以通过以下步骤: - 在前端页面中定义一个回调函数; - 在 WebService 中定义一个方法,方法返回参数为回调函数名称和数据; - 在前端页面中创建一个 script 标签,src 属性指向 WebService 地址,并将回调函数名称作为参数传入; - 当 WebService 返回数据时,会将数据封装成一个 JavaScript 代码块,并通过 script 标签返回给前端页面,并执行回调函数。 2. CORS CORS(Cross-Origin Resource Sharing)是一种浏览器机制,它允许 Web 应用服务器进行访问控制。在 WebService 中添加 CORS 支持,可以使前端页面直接通过 XMLHttpRequest 对 WebService 进行访问。 CORS 的实现需要在 WebService 的响应头中添加 Access-Control-Allow-Origin 字段。该字段的值可以为 *,表示允许任意访问,也可以指定特定的名。 3. 代理 代理是一种常用的解决方案,它的原理是在同一名下创建一个代理服务器,前端页面通过代理服务器来访问 WebService。代理服务器可以是后端代码,也可以是第三方服务。 在前端页面中,需要将 WebService 的请求发送给代理服务器,代理服务器再将请求转发给 WebService,并将 WebService 的响应返回给前端页面。由于代理服务器和前端页面在同一名下,因此不存在问题。 以上是几种常用的解决问题的方法,具体应该根据实际情况选择。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值