重慶分公司,新征程啟航
為企業提供網站建設、域名注冊、服務器等服務
為企業提供網站建設、域名注冊、服務器等服務
瀏覽器的同源策略:
創新互聯公司是一家專業的成都網站建設公司,我們專注網站建設、網站設計、網絡營銷、企業網站建設,賣鏈接,一元廣告為企業客戶提供一站式建站解決方案,能帶給客戶新的互聯網理念。從網站結構的規劃UI設計到用戶體驗提高,創新互聯力求做到盡善盡美。
同源策略(Same Origin Policy)是一種約定,它是由Netscape提出的一個著名的安全策略,它限制了從同一個源加載的文檔或腳本如何與來自另一個源的資源進行交互。這是一個用于隔離潛在惡意文件的重要安全機制。
同源的定義:如果兩個頁面的協議,端口(如果有指定)和主機都相同,則兩個頁面具有相同的源。我們也可以把它稱為“協議/主機/端口 tuple”,或簡單地叫做“tuple". ("tuple" ,“元”,是指一些事物組合在一起形成一個整體,比如(1,2)叫二元,(1,2,3)叫三元)
如果協議、端口、主機(域名或IP地址,如果是IP地址則看做一個根域名)、子域名,當其中一個不同,則我們的請求即會發生跨域問題。
下表給出了相對http://store.company.com/dir/page.html同源檢測的示例:
突破同源策略限制:
1、script標簽的src/img標簽的src,或者說link標簽的href他們沒有被通源策略所限制
2、src或href鏈接的靜態資源,本質上來說也是一個get請求
JSONP是什么?和json有關系嗎?
Json(JavaScript Object Notation) 是一種輕量級的數據交換格式。
JSONP是JSON with Padding的略稱。它是一個非官方非正式的傳輸的協議,它允許在服務器端集成Script tags返回至客戶端,通過javascript callback的形式實現跨域訪問。
JSONP的簡單實現:
html代碼:(運行在本地http://zrcloud.com/test.html)
Jsonp簡單實例 JSONP簡單實例
PHP服務器端代碼:
'test','age'=>18,'sex'=>1]; echo $callback.'('.json_encode($arr).')'; ?>
運行結果:
注:為什么我這次沒有寫test這個函數呢?而且竟然也運行成功了!
這就是jQuery的功勞了,jquery在處理jsonp類型的ajax時(,雖然jquery也把jsonp歸入了ajax,但其實它們真的不是一回事兒),自動幫你生成回調函數并把數據取出來供success屬性方法來調用。
以上就是關于Jsonp跨域原理詳解及簡單應用的詳細內容,更多請關注創新互聯其它相關文章!