前端解決跨域問題的8種方案

發表於2016-11-02

1.同源策略如下:

URL 說明 是否允許通訊
http://www.a.com/a.js
http://www.a.com/b.js
同一域名下 允許
http://www.a.com/lab/a.js
http://www.a.com/script/b.js
同一域名下不同資料夾 允許
http://www.a.com:8000/a.js
http://www.a.com/b.js
同一域名,不同埠 不允許
http://www.a.com/a.js
https://www.a.com/b.js
同一域名,不同協議 不允許
http://www.a.com/a.js
http://70.32.92.74/b.js
域名和域名對應ip 不允許
http://www.a.com/a.js
http://script.a.com/b.js
主域相同,子域不同 不允許
http://www.a.com/a.js
http://a.com/b.js
同一域名,不同二級域名(同上) 不允許(cookie這種情況下也不允許訪問)
http://www.cnblogs.com/a.js
http://www.a.com/b.js
不同域名 不允許

特別注意兩點:
第一,如果是協議和埠造成的跨域問題“前臺”是無能為力的,
第二:在跨域問題上,域僅僅是通過“URL的首部”來識別而不會去嘗試判斷相同的ip地址對應著兩個域或兩個域是否在同一個ip上。
“URL的首部”指window.location.protocol +window.location.host,也可以理解為“Domains, protocols and ports must match”。

2. 前端解決跨域問題

1> document.domain + iframe      (只有在主域相同的時候才能使用該方法)

1) 在www.a.com/a.html中:

2) 在www.script.a.com/b.html中:

2> 動態建立script

這個沒什麼好說的,因為script標籤不受同源策略的限制。

3> location.hash + iframe

原理是利用location.hash來進行傳值。

假設域名a.com下的檔案cs1.html要和cnblogs.com域名下的cs2.html傳遞資訊。
1) cs1.html首先建立自動建立一個隱藏的iframe,iframe的src指向cnblogs.com域名下的cs2.html頁面
2) cs2.html響應請求後再將通過修改cs1.html的hash值來傳遞資料
3) 同時在cs1.html上加一個定時器,隔一段時間來判斷location.hash的值有沒有變化,一旦有變化則獲取獲取hash值
注:由於兩個頁面不在同一個域下IE、Chrome不允許修改parent.location.hash的值,所以要藉助於a.com域名下的一個代理iframe

程式碼如下:
先是a.com下的檔案cs1.html檔案:

cnblogs.com域名下的cs2.html:

a.com下的域名cs3.html

4> window.name + iframe

window.name 的美妙之處:name 值在不同的頁面(甚至不同域名)載入後依舊存在,並且可以支援非常長的 name 值(2MB)。

1) 建立a.com/cs1.html

2) 建立a.com/proxy.html,並加入如下程式碼

3) 在b.com/cs1.html中包含:

5> postMessage(HTML5中的XMLHttpRequest Level 2中的API)

1) a.com/index.html中的程式碼:

2) b.com/index.html中的程式碼:

6> CORS

CORS背後的思想,就是使用自定義的HTTP頭部讓瀏覽器與伺服器進行溝通,從而決定請求或響應是應該成功,還是應該失敗。

IE中對CORS的實現是xdr

其它瀏覽器中的實現就在xhr中

實現跨瀏覽器的CORS

7> JSONP

JSONP包含兩部分:回撥函式和資料。

回撥函式是當響應到來時要放在當前頁面被呼叫的函式。

資料就是傳入回撥函式中的json資料,也就是回撥函式的引數了。

jsonp雖然很簡單,但是有如下缺點:

1)安全問題(請求程式碼中可能存在安全隱患)

2)要確定jsonp請求是否失敗並不容易

8> web sockets

web sockets是一種瀏覽器的API,它的目標是在一個單獨的持久連線上提供全雙工、雙向通訊。(同源策略對web sockets不適用)

web sockets原理:在JS建立了web socket之後,會有一個HTTP請求傳送到瀏覽器以發起連線。取得伺服器響應後,建立的連線會使用HTTP升級從HTTP協議交換為web sockt協議。

只有在支援web socket協議的伺服器上才能正常工作。

相關文章