同源策略和跨域

  1. 什么是同源策略

    同源策略就是浏览器因安全性需要而诞生的一个策略。
    所谓同源,就是要三同:同协议,同域名,同端口号。其中任意一个不相同,都不能称之为同源。
    浏览器执行JavaScript脚本时,会检查这个脚本属于哪个页面,如果不是同源页面,就不会执行。

  2. 跨域解决办法

    (1) JSONP

    JSONP实现原理:

    由于浏览器同源策略的限制,网页中无法通过Ajax请求非同源的接口数据。但是script标签不受浏览器同源策略的影响可以通过src属性,请求非同源的js脚本。

    因此,JSONP的实现原理就是通过script标签的src属性,请求跨域的接口数据,而远程服务端通过调用指定的函数并传入参数来实现传递参数。

    简单实现:

    	<script>
    		function call(data){
    			console.log(data);
    		}
    	</script>
    	<script src = "http://baidu.com/home?callback=call"><script>
    

    JSONP缺点:

    由于JSONP时通过script标签的src属性来实现跨域的,所以JSONP只支持GET请求,不支持post请求。

    (2)CORS(跨域资源共享)

    CORS的原理:

    服务端对header设置一个Access-Control-Allow-OriginL: *,开启跨域请求。星号表示接受所有域名的请求。也可以指定特定的域名Access-Control-Allow-Origin: http://www.baidu.com
    (3)

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值