实现跨域请求的常用方式
1、跨域请求只针对浏览器,而不针对服务端,因此可以先请求同源的服务端,然后由该服务端发出跨域请求,得到数据后再返回给浏览器。
2、在服务端程序的响应头信息中添加Access-Control-Allow-Origin
相关信息。
3、使用<script>
来完成跨域请求,因为在页面上引入不同域上的js脚本是可以的,就像可以在页面上使用<img>
标签来引用不同域上的图片一样。
$(function() {
$("#btn").on("click", function() {
//向头部输入一个脚本,该脚本发起一个跨域请求
$("head").append("<script src='http://localhost:9090/student?callback=showData'><\/script>");
});
});
//自定义回调函数,参数为返回的数据
function showData(result) {
console.log(result);
}
点击按钮时,动态添加一个<script>
标签,用于发起跨域请求,请求地址后面有一个callback=showData
参数。
showData
即为回调函数名称,会传递到后台,用于包裹返回数据(注意:后台不是直接返回数据)。
数据返回前端后,就是showData(result)
的形式,脚本会自动调用回调函数showData
,而result
就是showData
的参数。
4、使用JSONP(JSON with Padding),JSONP是一种常用的跨域手段,但只支持JS脚本和JSON格式的数据。顾名思义,JSONP是利用JSON作为垫片,从而实现跨域请求的一种技术手段。其基本原理是利用HTML的<script>
标签天生可以跨域这一特点,用其加载另一个域的JSON数据,加载完成后会自动运行一个回调函数通知调用者。此过程需要另一个域的服务端支持,所以这种方式实现的跨域并不是任意的。
另外,JSONP只支持GET请求,不支持POST请求。
使用jQuery的jsonp
jQuery的Ajax对象支持JSONP方式的跨域请求,通过设置dataType: jsonp
即可实现。
JSONP需要服务端的支持,具体表现为返回的数据为callback(json_data)
的形式,即要返回回调函数包裹JSON数据的形式,而不是直接返回JSON数据。否则,虽然前端可以获取到请求数据,但不会执行ajax的成功回调函数,而是执行请求失败的回调函数,错误信息为200 load
。
//前端
$.ajax({
url: "http://cross-domain/get_data",
dataType: "jsonp" //指定服务器返回的数据类型
}).done(...).fail(...);
//服务端Python
@app.route('/get_data', methods=['GET'])
def get_data():
resp_data = [{'name': '中文'}, {'name': 'English'}]
# 获取回调函数名称
callback = request.args.get('callback')
# 支持JSONP,使用回调函数包裹实际要返回的JSON数据
return callback + '(' + json.dumps(resp_data) + ')'
请求抓包截图
实际请求的路径,自动带了一个callback=jQueryxxx
的参数,jQueryxxx
是随机生成的一个回调函数名称。
自定义参数及回调函数名称
使用jQuery的Ajax请求中的以下两个参数,来自定义JSONP的参数及回调函数名称:
- jsonp: 默认值为
callback
,即发送到服务端的参数名称。 - jsonpCallback: 自定义的回调函数名称,该函数定义在window对象下(实际上也可不进行定义,不会报错),并在Ajax请求自身的回调函数前进行调用。
//前端
//自定义回调函数,参数为请求返回的数据
function handleData(resp_data) {
console.log("Data: ", resp_data);
}
//ajax请求
$.ajax({
url: "http://cross-domain/get_data",
dataType: "jsonp", //指定服务器返回的数据类型
jsonp: "invoker", //指定参数名称
jsonpCallback: "handleData" //指定回调函数
}).done(function(resp_data) {
console.log("Ajax Done!");
}).fail(...);
//服务端,注意修改参数名称
@app.route('/get_data', methods=['GET'])
def get_data():
resp_data = [{'name': '中文'}, {'name': 'English'}]
# 获取回调函数名称
callback = request.args.get('invoker')
# 支持JSONP,使用回调函数包裹实际要返回的JSON数据
return callback + '(' + json.dumps(resp_data) + ')'
请求抓包截图