CORS cross-origin resourse sharing跨域资源共享解决

 更新时间:2023年04月26日 10:22:55   作者:前端小蜜蜂来也  
这篇文章主要为大家介绍了CORS cross-origin resourse sharing跨域资源共享的解决方案详解,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪

CORS(cross-origin resourse sharing)跨域资源共享

今天从同源策略出发,探究跨域问题出现的原因及其原理,以及一些常见解决方法。这篇文章主要讲跨域解决办法1.CORS(cross-origin resourse sharing)跨域资源共享。

同源策略

所谓同源,就是比较两个页面的协议、域名、端口是否相同,相同则是同源,有一个不同就视为不同源。

根据MDN给出的例子: 下表给出了相对 http://store.company.com/dir/page.html 同源检测的示例:

URL结果原因
store.company.com/dir2/other.…成功
store.company.com/dir/inner/a…成功单元格
store.company.com/secure.html失败不同协议 ( https和http )
store.company.com:81/dir/etc.htm…失败不同端口 ( 81和80)
news.company.com/dir/other.h…失败不同域名 ( news和store )

跨域问题

浏览器为了保证信息安全,规定了资源访问使用同源策略。所以,当浏览器访问的资源来自不同源,就会出现跨源资源访问,即跨域问题。

解决方法

CORS(cross-origin resourse sharing)跨域资源共享

CORS是浏览器解决跨域问题的一种策略,在CORS中,浏览器把ajax发起的请求分为简单请求和非简单请求,分别对两种请求进行处理,再将ajax请求发往服务器。

①简单请求就是满足以下条件的: 请求方式为这几种:

GET,POST,HEAD

HTTP头信息不超出以下几种:

Accept
Accept-Language
Content-Language
Last-Event-ID
content-type只限于三种:text/plain,multipart/form-data,application/x-www-form-urlencoded

对于简单请求,浏览器直接发出CORS请求,在头信息中增加一个字段:Origin,表示请求源域名。

例子:

Accept:*/*
Accept-Encoding:gzip, deflate, br
Accept-Language:zh-CN,zh;q=0.8
Connection:keep-alive
Host:localhost:3001
Origin:http://localhost:3000

Origin:http://localhost:3000 字段告诉服务器请求源是 http://localhost:3000,服务器就可以做出相应响应。

如果服务器发现Oringin字段的源不在接受范围,就会发送一个正常HTTP回应,浏览器发现这个回应的头信息中没有包含Accsess-Control-Allow-Origin字段,就抛出一个错误,被XMLHttpRequest的onerror捕获,即跨域问题出现了。

好了,知道报错原因,我们就可以从以下方法解决跨域问题了: 概括为一句话:在服务器设置接受的源信息。

实例 客户端请求:

var xhr = new XMLHttpRequest();
var url = 'http://localhost:3000';
xhr.open('GET',url);
xhr.send(null);
xhr.onreadystatechange = () => {
  if (xhr.readyState === XMLHttpRequest.DONE && xhr.status === 200) { // 如果请求成功
      text.innerHTML = xhr.response;
  }
}

服务器设置(例子用的express):

var express = require('express');
var test = express();
test.get('/',(req,res) => {
  res.set('Access-Control-Allow-Origin','http://localhost:3000');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT');
  res.header('Access-Control-Allow-Headers', 'X-Custom-Header');
  res.header('Access-Control-Allow-Credentials', 'true');
  res.send("hello CORS.");
})

如上,服务器对请求的头信息进行设置, Access-Control-Allow-Origin字段表示接受的源,表示接受来自 http://localhost:3000 这个域名的请求。设置为*表示接受任意域名的请求。

Access-Control-Allow-Methods列举出服务器接受的请求方式。 Access-Control-Allow-Headers可以设置允许请求源的header特殊参数。 Access-Control-Allow-Credentials该字段可选。它的值是一个布尔值,表示是否允许发送Cookie。

如此,就可以实现跨域访问了。

非简单请求 非简单请求,我的理解是排除了以上简单请求的,比如PUT请求。

浏览器对于非简单请求,在发送正式请求前,会先发送一个OPTION请求,向服务器询问是否接受请求,称为“预检”请求。 如果服务器接受才会发送正式请求,否则就报错。 与简单请求一样,服务器无非也就是判断请求的域名、头信息和HTTP动词等是否在允许范围。 实例: 客户端发送PUT请求:

var xhr = new XMLHttpRequest();
var url = 'http://localhost:3000';
xhr.open('PUT',url);
xhr.setRequestHeader('X-Custom-Header', 'value');
xhr.send();
xhr.onreadystatechange = () => {
  if(xhr.readyState === XMLHttpRequest.DONE && xhr.status === 200) {
    text1.innerHTML = xhr.response;
  }
}

非简单请求例子中,我设置了特殊头信息“X-Custom-Header”,告知服务器接受这个参数信息。

在服务器设置接受信息:

var express = require('express');
var test = express();
var responsePort = 3001;//服务器端口
test.all('*', (req, res) => {
  res.set('Access-Control-Allow-Origin', 'http://localhost:3000');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT');
  res.header('Access-Control-Allow-Headers', 'X-Custom-Header');
  res.header('Access-Control-Allow-Credentials', 'true');
  res.send("hello CORS.");
})

至此,对于两种请求方式,都可以实现跨域访问了。 其他解决方法参看如下:

1.CORS(cross-origin resourse sharing)跨域资源共享

2.JSONP

3.document.domain + iframe

4.window.name + iframe

5.postMessage

6.proxy

以上就是CORS cross-origin resourse sharing跨域资源共享解决的详细内容,更多关于CORS 跨域资源共享的资料请关注脚本之家其它相关文章!

相关文章

  • Javascript读取json文件方法实例总结

    Javascript读取json文件方法实例总结

    json文件是一种轻量级的数据交互格式,下面这篇文章主要给大家介绍了关于Javascript读取json文件方法的相关资料,文中通过实例代码介绍的非常详细,需要的朋友可以参考下
    2022-11-11
  • 原生JS实现翻书特效

    原生JS实现翻书特效

    这篇文章主要为大家详细介绍了原生JS实现翻书特效,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2021-10-10
  • 微信小程序数据分析之自定义分析的实现

    微信小程序数据分析之自定义分析的实现

    这篇文章主要介绍了微信小程序数据分析之自定义分析的实现,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-08-08
  • js实现酷炫倒计时动画

    js实现酷炫倒计时动画

    这篇文章主要为大家详细介绍了js实现酷炫倒计时动画,文中示例代码介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2022-07-07
  • JavaScript中this的全面解析及常见实例

    JavaScript中this的全面解析及常见实例

    这篇文章主要给大家介绍了关于JavaScript中this的全面解析及常见实例的相关资料,文中通过示例代码介绍的非常详细,对大家学习或者使用JavaScript具有一定的参考学习价值,需要的朋友们下面来一起学习学习吧
    2019-05-05
  • JavaScript躲避行星游戏实现全程

    JavaScript躲避行星游戏实现全程

    本文将使用 canvas 创建一个躲避小行星游戏。另外将重点介绍的两个方面是:如何使用 JavaScript 来检测键盘输入,以及如何在游戏中使用和处理 HTML5 音频。希望你能够喜欢
    2022-08-08
  • 原生微信小程序开发中 redux 的使用详解

    原生微信小程序开发中 redux 的使用详解

    这篇文章主要介绍了原生微信小程序开发中 redux 的使用详解,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2021-02-02
  • 如何利用JavaScript实现排序算法浅析

    如何利用JavaScript实现排序算法浅析

    排序算法是笔试中经常出现的,提起排序算法就一定要提下算法复杂度和大O表示法,算法复杂度是指算法在编写成可执行程序后,运行时所需要的资源,资源包括时间资源和内存资源,这篇文章主要给大家介绍了关于如何利用JavaScript实现排序算法的相关资料,需要的朋友可以参考下
    2021-11-11
  • 浅谈Redux中间件的实践

    浅谈Redux中间件的实践

    这篇文章主要介绍了浅谈Redux中间件的实践,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-07-07
  • ES6概念 ymbol.for()方法

    ES6概念 ymbol.for()方法

    这篇文章主要介绍了ES6概念 ymbol.for()方法,需要的朋友可以参考下
    2016-12-12

最新评论