浅谈nodejs的跨域

了解跨域

  • 在谈跨域的解决方法前,首先了解什么是跨域,为什么会产生跨域。
    当一个请求url的协议、域名、端口三者之间任意一个与当前页面url不同即为跨域。而产生跨域问题是由于浏览器的同源策略限制。同源策略是浏览器最核心也是最基本的安全功能,如果缺少了同源策略,则浏览器的功能可能会出现紊乱。

解决跨域

设置documen.domain解决无法读取非同源网页的cookie问题。
因为浏览器是通过document.domain属性来检查两个页面是否相同的,因此只要通过设置相同的document.domain,两个页面就可以共享cookie(这个方法适用于主域相同,子域不同)。
代码
jsonp方法
JSONP的优点是:它不像XMLHttpRequest对象实现的Ajax请求那样受到同源策略的限制;它的兼容性更好,在更加古老的浏览器中都可以运行,不需要XMLHttpRequest或ActiveX的支持;并且在请求完毕后可以通过调用callback的方式回传结果。
在这里插入图片描述
cors方法
CORS:全称"跨域资源共享"(Cross-origin resource sharing)。
普通跨域请求:在服务器端设置Access-Control-Allow-Origin。

API:window.postMessage()
调用postMessage方法实现父窗口http://test1.com向子窗口http://test2.com发消息(子窗口同样可以通过该方法发送消息给父窗口)。

// 父窗口打开一个子窗口
var openWindow = window.open(‘http://test2.com’, ‘title’);
// 父窗口向子窗口发消息(第一个参数代表发送的内容,第二个参数代表接收消息窗口的url)
openWindow.postMessage(‘Nice to meet you!’, ‘http://test2.com’);

调用message事件,监听对方发送的消息

// 监听 message 消息
window.addEventListener(‘message’, function (e) {
console.log(e.source); // e.source 发送消息的窗口
console.log(e.origin); // e.origin 消息发向的网址
console.log(e.data); // e.data 发送的消息
},false);

这四种方式整理出来,都可以解决跨域问题。在适当的情况用适当的方法才能起到最好的效果。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值