ajax和跨域

XMLHttpRequest

//get
const xhr = new XMLHttpRequest()
xhr.open('GET','/api',false)//false同步
xhr.onreadystatechange=function(){//img.onlad=function(){}
	if(xhr.readyState===4){
		if(xhr.status===200){
	        console.log(JSON.parse(xhr.responseText)) 
		    alert(xhr.responseText)
		}else{
		    console.log('其他情况') 
		}
	}
}
xhr.send(null)

//post
const xhr = new XMLHttpRequest()
xhr.open('POST','/api',true) //true异步
xhr.onreadystatechange=function(){//img.onlad=function(){}
	if(xhr.readyState===4){
		if(xhr.status===200){
	        console.log(JSON.parse(xhr.responseText)) //json格式变对象
		    alert(xhr.responseText)
		}else{
		    console.log('其他情况') 
		}
	}
}
const postData={
   userName:'zhangsan',
   password:'xxx'
}
xhr.send(JSON.stringify(postData))//发送要用字符串

状态码-readyState

  • 0:(未初始化)还没调用send()方法
  • 1:(载入)已调用send()方法,正在发送请求
  • 2:(载入完成)sebd()方法执行完成,已经接收到全部响应内容
  • 3:(交互)正在解析响应内容
  • 4:(完成)响应内容解析完成,可以在客户端调用

状态码-status

  • 2xx:表示成功处理请求,如200
  • 3xx:需要重定向,浏览器直接跳转,如301(永久重定向) 302(临时重定向) 304
  • 4xx:客户端请求错误,如404 403
  • 5xx:服务器端错误

什么是同源策略

  • ajax请求时,浏览器要求当前网页和server必须同源(安全)
  • 同源:协议,域名,端口,三者必须一致

加载图片 css js 可无视同源策略

<img src=跨域的图片地址/>
<link src=跨域的css地址/>
<script src=跨域的js地址/></scrpt>

<img/>可用于统计打点,可使用第三方统计服务
<link/><script>可使用CDN,CDN一般都是外域
<script>可实现JSONP

跨域

  • 所有的跨域,都必须经过serve端允许和配合
  • 未经server端允许就实现跨域,说明浏览器有漏洞,危险信号

解决跨域的常见的方式 JSONP和CORS

  • JSONP
  • <script>可以绕过跨域限制
  • 服务器可以任意动态拼接数据返回
  • 所有, <script>就可以获取跨域的数据,只要服务端愿意返回
  <script>
       window.callback = function (data) {
            console.log(data)
         }
  </script>
   <script src="http://localhost:8002/jsonp.js?username=xxx&callback=abc"></script>
   <!-- 返回callback({name:'xxx'})  data={name:'xxx'}--> 

用jq实现JSONP
在这里插入图片描述

  • CORS-服务器设置http header在这里插入图片描述

实际项目中ajax的常用插件

  • jquery.ajax ($.ajax)
  • fetch
    在这里插入图片描述
    在这里插入图片描述
  • axios 对XMLHttpRequest的封装
    在这里插入图片描述
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值