同源策略、跨域方式

同源策略:
同源策略是一种约定,是浏览器最核心也是最基本的安全功能,如果缺少同源策略,则浏览器的正常功能都可能受到影响。所谓的同源,就是域名、端口号、协议相同。同源策略可以说是浏览器的一个行为,是为了保护本地数据不被JavaScript代码获取回来的数据污染,因此拦截的是客户端发送请求的数据接收,即使客户端请求发送了,服务器响应了,也无法被浏览器接受。

跨域方式:
1、JSONP
JSONP可以动态的创建script标签,而script标签中的src可以访问任何域下的js脚本。像使用bootCDN引入的js脚本就是跨越的,jquery中有专门的方法实现jsonp–getJSON方法,需要注意的是,getJSON接受两个参数,一个是url,一个是回调函数,只有回调函数写了,getJSON才知道时候使用JSONP的方式访问服务。
2、CORS
CORS跨域资源共享,他是W3C的一个标准。允许浏览器向跨域服务器发送XMLHttpRequest,解决了ajax只能同源使用的限制。CORS需要浏览器和服务器的同时支持,目前市场上的主流浏览器都支持CORS,所以只要后端服务支持CORS就能实现跨域。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值