14.1 跨域 - jsonp

## 同源策略
协议 域名 端口    3个都一致叫同域,有1个不一致叫跨域
 
## 为什么浏览器不支持跨域
cookie LocalStorage
DOM元素也有同源策略    iframe
ajax 也不支持跨域
 
## 实现跨域
-  jsonp
-  cors
-  postMessage
-  document.domain    子域和父域
-  window.name    
-  location.hash
-  http-proxy    反向代理
-  nginx
-  websocket 
 
jsonp方式:
原理: 浏览器允许向link、img、script标签异步加载,标签上加载路径内容允许跨域
客户端实现
function jsonp({url, params, cb}) {
  return new Promise((resolve, reject) => {
    const script = document.createElement('script')
    window[cb] = (data) => {
      resolve(data)
      document.body.removeChild(script)
    }
    params = {...params, cb}    // wd=b&cb=show
    let arrs = []
    for (let key in params) {
      arrs.push(`${key}=${params[key]}`)
    }
    script.src = `${url}?${arrs.join('&')}`
    document.body.appendChild(script)
  })
}
// 缺点:只能发送get请求
// 不安全 xss攻击 不采用
jsonp({
  url: 'https://sp0.baidu.com/5a1Fazu8AA54nxGko9WTAnF6hhy/su',
  params: {wd: 'b'},
  cb: 'show'
}).then(data => {
  console.log(data)
})

服务端实现

客户端url需改成http://localhost:3000/say

 const express = require('express')
 const app = express()

 app.get('/say', (req, res) => {
   let {wd, cb} = req.query
   console.log(wd)
   res.end(`${cb}('我不爱你 ')`)
 })
 app.listen(3000)

 

 

 

 

 

转载于:https://www.cnblogs.com/zouxinping/p/10339450.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值