前端不同服务器之间的通信_前端跨域方案

本文介绍了前端跨域的概念、同源策略及其目的和限制范围,详细探讨了各种跨域解决方案,包括jsonp、document.domain + iframe、location.hash + iframe、window.name + iframe、postMessage、WebSocket等,并给出了相应的代码示例。
摘要由CSDN通过智能技术生成

所谓跨域,顾名思义,跨到了另外的域,域不仅仅指的是不同的域名网站,可能同一个域名不同的端口号也算不同的域。浏览器是有规则的,只要 协议、域名、端口 有任何一个不同,都被当作是不同的域。协议指的是 http,或者 https 等。

跨域概念

一个域下的文档或脚本试图去请求另一个域下的资源。

跨域形式

  •  标签嵌入 CSS。由于 CSS 的松散的语法规则,CSS 的跨域需要一个设置正确的 Content-Type 消息头。不同浏览器有不同的限制:IE、Firefox、Chrome、Safari(跳至CVE-2010-0051)部分和 Opera

  •  嵌入图片。支持的图片格式包括 PNG、JPEG、GIF、BMP、SVG、…

  • 、 和  的插件

  • @font-face 引入的字体。一些浏览器允许跨域字体(cross-origin fonts),一些需要同源字体(same-origin fonts)

  •  和 

同源策略

同源策略-SOP(Same Origin Policy)是一种约定,由 Netscape 公司 1995 年引入浏览器,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到 XSS、CSFR 等攻击。所谓同源是指 协议+域名+端口 三者相同,即便两个不同的域名指向同一个 IP 地址,也非同源。

  • 协议相同

  • 域名相同

  • 端口相同

同源策略目的

为了保证用户信息的安全,防止恶意的网站窃取数据。

同源策略限制范围

  • Cookie、LocalStorage 和 IndexDB 无法读取

  • DOM 无法获得

  • AJAX 请求不能发送

跨域场景

031522abdf9538c6dca2f4afb6a75c8b.png

跨域解决方案

  • jsonp 跨域

  • document.domain + iframe 跨域

  • location.hash + iframe 跨域

  • window.name + iframe 跨域

  • postMessage 跨域

  • 跨域资源共享(CORS)

  • Nginx 代理跨域

  • NodeJS 中间件代理跨域

  • WebSocket 协议跨域

jsonp 跨域

原生方案

前端代码:

var script = document.createElement('script')script.type = 'text/javascript'script.src 
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值