同源:协议域名端口号都一致。
由于浏览器受到同源策源的影响,在访问其他主机上的数据时会受到限制,所以引入了跨域的解决机制。有以下三种解决方法:
jsonp、cors(跨域资源共享)、服务器代理。
jsonp定义: json with padding 获取后台json格式的数据 用一个东西把json数据包裹起来。
jsonp原理:动态创建script标签(利用script标签的src属性没有同源策略限制的特点,去访问数据)来实现跨域请求,获取服务端返回的json数据并执行回调函数。
这种方法使用起来比较容易上手,但是有一个缺点就是jsonp只能发送get请求。
cors(跨域资源共享):定义一种跨域访问的机制,可以让AJAX实现跨域访问。CORS 允许一个域上的网络应用向另一个域提交跨域 AJAX 请求。实现此功能非常简单,只需由服务器发送一个头部响应即可。
有时候会遇到这种错误:
这时只需要后台加一个 header(
'access-control-allow-origin:*'
);即可。
服务器代理原理:由于同源策略的限制只存在在浏览器中,到了服务器端就没有这个限制了,所以可以利用服务器代理对浏览器页面的请求做一个转接代理,常用的服务器代理有反向代理服务器(典型的例子就是Nginx的反向代理)以及服务器内转发。
在实际开发中最常用到的是前两种方法,比较容易上手