在办事器中对返回信息的请求头进行了设置。
最终的结不雅为:

3.3 CORS 中属性的分析
- Access-Control-Allow-Origin
结不雅证清楚明了我们膳绫擎所说的端标语不合,产生了跨域请求的调用。
The origin parameter specifies a URI that may access the resource. The browser must enforce this. For requests without credentials, the server may specify “*” as a wildcard, thereby allowing any origin to access the resource.
- Access-Control-Allow-Methods
Used in response to a preflight request to indicate which HTTP headers can be used when making the actual request.
3.4 CORS 与 JSONP 的比较
CORS 除了 GET 办法外,也支撑其它的 HTTP 请求办法如 POST、 PUT 等。
CORS 可以应用 XmlHttpRequest 进行传输,所以它的缺点处理方法比 JSONP 好。
JSONP 可以在不支撑 CORS 的老旧浏览器上运作。
四、 一些其它的跨域调用方法
4.1 window.name
window对象有个name属性,该属性有个特点:即在一个窗口 (window) 的生命周期内,窗口载入的所有的页面都是共享一个 window.name 的,每个页面对 window.name 都有读写的权限,window.name 是持久存在一个窗口载入过的所有页面中的,并不会因新页面的载入而进行重置。
4.2 window.postMessage()
这个办法是 HTML5 的一个新特点,可以用来向其他所有的 window 对象发送消息。须要留意的是我们必须要包管所有的脚本履行完才发送 MessageEvent,如不雅在函数履行的过程中调用了他,就会让后面的函数超时无法履行。
参考:https://developer.mozilla.org/en-US/docs/Web/API/Window/postMessage
【编辑推荐】
- 前端一站式异常监控捕获筹划
- 2017年前端开辟对象趋势
- CSS进阶:进步你前端程度的4个技能
- Web前端主动化入门总结
- 让后端开辟情何故堪?前端法度榜样猿薪资大年夜曝光
推荐阅读
一、简介本文是对16年的blackhat大年夜会上PinDemonium通用动态脱壳对象介绍。1. 通用脱壳对象简介通用脱壳对象可以经由过程以下办法实现: -debuggers -kernel modules -hyperv>>>详细阅读
本文标题:前端跨域请求原理及实践
地址:http://www.17bianji.com/lsqh/35417.html
1/2 1

网友点评
精彩导读
科技快报
品牌展示