91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

CORS跨域資源共享問題怎么解決

發布時間:2023-04-26 11:49:52 來源:億速云 閱讀:177 作者:iii 欄目:開發技術

這篇文章主要介紹“CORS跨域資源共享問題怎么解決”的相關知識,小編通過實際案例向大家展示操作過程,操作方法簡單快捷,實用性強,希望這篇“CORS跨域資源共享問題怎么解決”文章能幫助大家解決問題。

CORS(cross-origin resourse sharing)跨域資源共享

同源策略

所謂同源,就是比較兩個頁面的協議、域名、端口是否相同,相同則是同源,有一個不同就視為不同源。

根據MDN給出的例子: 下表給出了相對 http://store.company.com/dir/page.html 同源檢測的示例:

URL結果原因
store.company.com/dir2/other.…成功
store.company.com/dir/inner/a…成功單元格
store.company.com/secure.html失敗不同協議 ( https和http )
store.company.com:81/dir/etc.htm…失敗不同端口 ( 81和80)
news.company.com/dir/other.h…失敗不同域名 ( news和store )

跨域問題

瀏覽器為了保證信息安全,規定了資源訪問使用同源策略。所以,當瀏覽器訪問的資源來自不同源,就會出現跨源資源訪問,即跨域問題。

解決方法

CORS(cross-origin resourse sharing)跨域資源共享

CORS是瀏覽器解決跨域問題的一種策略,在CORS中,瀏覽器把ajax發起的請求分為簡單請求和非簡單請求,分別對兩種請求進行處理,再將ajax請求發往服務器

①簡單請求就是滿足以下條件的: 請求方式為這幾種:

GET,POST,HEAD

HTTP頭信息不超出以下幾種:

Accept
Accept-Language
Content-Language
Last-Event-ID
content-type只限于三種:text/plain,multipart/form-data,application/x-www-form-urlencoded

對于簡單請求,瀏覽器直接發出CORS請求,在頭信息中增加一個字段:Origin,表示請求源域名。

例子:

Accept:*/*
Accept-Encoding:gzip, deflate, br
Accept-Language:zh-CN,zh;q=0.8
Connection:keep-alive
Host:localhost:3001
Origin:http://localhost:3000

Origin:http://localhost:3000 字段告訴服務器請求源是 http://localhost:3000,服務器就可以做出相應響應。

如果服務器發現Oringin字段的源不在接受范圍,就會發送一個正常HTTP回應,瀏覽器發現這個回應的頭信息中沒有包含Accsess-Control-Allow-Origin字段,就拋出一個錯誤,被XMLHttpRequest的onerror捕獲,即跨域問題出現了。

好了,知道報錯原因,我們就可以從以下方法解決跨域問題了: 概括為一句話:在服務器設置接受的源信息。

實例 客戶端請求:

var xhr = new XMLHttpRequest();
var url = 'http://localhost:3000';
xhr.open('GET',url);
xhr.send(null);
xhr.onreadystatechange = () => {
  if (xhr.readyState === XMLHttpRequest.DONE && xhr.status === 200) { // 如果請求成功
      text.innerHTML = xhr.response;
  }
}

服務器設置(例子用的express):

var express = require('express');
var test = express();
test.get('/',(req,res) => {
  res.set('Access-Control-Allow-Origin','http://localhost:3000');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT');
  res.header('Access-Control-Allow-Headers', 'X-Custom-Header');
  res.header('Access-Control-Allow-Credentials', 'true');
  res.send("hello CORS.");
})

如上,服務器對請求的頭信息進行設置, Access-Control-Allow-Origin字段表示接受的源,表示接受來自 http://localhost:3000 這個域名的請求。設置為*表示接受任意域名的請求。

Access-Control-Allow-Methods列舉出服務器接受的請求方式。 Access-Control-Allow-Headers可以設置允許請求源的header特殊參數。 Access-Control-Allow-Credentials該字段可選。它的值是一個布爾值,表示是否允許發送Cookie。

如此,就可以實現跨域訪問了。

非簡單請求 非簡單請求,我的理解是排除了以上簡單請求的,比如PUT請求。

瀏覽器對于非簡單請求,在發送正式請求前,會先發送一個OPTION請求,向服務器詢問是否接受請求,稱為“預檢”請求。 如果服務器接受才會發送正式請求,否則就報錯。 與簡單請求一樣,服務器無非也就是判斷請求的域名、頭信息和HTTP動詞等是否在允許范圍。 實例: 客戶端發送PUT請求:

var xhr = new XMLHttpRequest();
var url = 'http://localhost:3000';
xhr.open('PUT',url);
xhr.setRequestHeader('X-Custom-Header', 'value');
xhr.send();
xhr.onreadystatechange = () => {
  if(xhr.readyState === XMLHttpRequest.DONE && xhr.status === 200) {
    text1.innerHTML = xhr.response;
  }
}

非簡單請求例子中,我設置了特殊頭信息“X-Custom-Header”,告知服務器接受這個參數信息。

在服務器設置接受信息:

var express = require('express');
var test = express();
var responsePort = 3001;//服務器端口
test.all('*', (req, res) => {
  res.set('Access-Control-Allow-Origin', 'http://localhost:3000');
  res.header('Access-Control-Allow-Methods', 'GET, POST, PUT');
  res.header('Access-Control-Allow-Headers', 'X-Custom-Header');
  res.header('Access-Control-Allow-Credentials', 'true');
  res.send("hello CORS.");
})

至此,對于兩種請求方式,都可以實現跨域訪問了。 其他解決方法參看如下:

1.CORS(cross-origin resourse sharing)跨域資源共享

2.JSONP

3.document.domain + iframe

4.window.name + iframe

5.postMessage

6.proxy

關于“CORS跨域資源共享問題怎么解決”的內容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業相關的知識,可以關注億速云行業資訊頻道,小編每天都會為大家更新不同的知識點。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

邓州市| 富顺县| 金坛市| 筠连县| 重庆市| 古浪县| 陆川县| 宁城县| 宜良县| 红安县| 尼玛县| 宣城市| 水富县| 白沙| 老河口市| 湘阴县| 土默特左旗| 博罗县| 白朗县| 师宗县| 始兴县| 正安县| 会理县| 廉江市| 明溪县| 惠州市| 南京市| 嫩江县| 拜城县| 自治县| 福安市| 克拉玛依市| 泽普县| 新建县| 稷山县| 青河县| 卫辉市| 承德县| 望城县| 贵州省| 翼城县|