1,为什么会出现跨域问题
出于浏览器的同源策略限制,同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受影响。可以说web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。同源策略会阻止一个域的javascript脚本和另外一个域的内容进行交互。所谓同源策略(即指在同一个域)就是两个页面具有相同的协议(protocal),主机(host)和端口号(port)
2,什么是跨域
当一个请求url的协议、域名、端口三者之间任意一个与当前页面url不同即为跨域
3,非同源限制
3.1无法读取非同源网页的Cookie、LocalStorage和IndexedDB
3.2无法接触非同源网页的DOM
3.3无法向非同源地址发送AJAX请求
4,跨域解决方法
4.1跨域资源共享CORS简介
CORS是一个W3C标准,全称是“跨域资源共享”。它允许浏览器向跨源服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。cors需要浏览器和服务器同时支持。
整个CORS通信过程,都是浏览器自动完成,不需要用户参与。对于开发者来说,CORS通信与同源的AJAX通信没有差别,代码完全一样。浏览器一旦发现AJAX跨源,就会自动添加一些附加的头信息,有时还会多出一次附加的请求,但用户不会有感觉。因此,实现CORS通信的关键是服务器。只要服务器实现了CORS接口,就可以跨源通信。
跨域1111
最新推荐文章于 2024-05-29 13:49:36 发布