当前位置:网站首页>nodeJs--跨域
nodeJs--跨域
2022-08-03 15:11:00 【H5_ljy】
一、什么是跨域?
产生跨域问题是由于浏览器的同源策略限制。
什么是浏览器的同源策略:
浏览器的一种安全策略: 指 两个网址的协议ip:port(端口) 三者一样代表同源
浏览器为了用户的信息安全,网页中有一个网络请求技术:AJAX 在网络请求时;请求的网址和当前页面的网址不是同一台服务器,就会被拒绝接受服务器发送的数据。也就是ajax请求才会有这种跨域问题
比如:
二、解决跨域
1.CORS(跨域资源共享)技术
在数据包的头部配置Access-Control-Allow-Origin字段以后,数据包发送给浏览器后
浏览器就会根据这里配置的白名单 “放行” 允许白名单的服务器对应的网页来用ajax跨域访问
注意:跨域请求时,前端是请求了跨域的后端,只是返回的数据被浏览器拒收了,并不是跨域了就不发网络请求
方法一:直接在自己服务器的js文件设置
res.setHeader("Access-Control-Allow-Origin","*") //第二个参数代表都能访问这个数据,也可以设置服务器地址指定谁能访问
res.end('{"name":"ljy",age:22}')
案例: 当我我要访问8080端口的数据
//这是在8081端口打开的html文件
<button onclick="fn()">点击请求百度首页</button>
<script>
function fn(){
let xhr=new XMLHttpRequest()||new ActiveXObject("Microsoft.XMLHTTP")
xhr.open("GET","http://localhost:8080/ajax1",true)
xhr.send()
xhr.onreadystatechange=function(){
if(xhr.readyState==4){
console.log(xhr.responseText)
}
}
}
这是8080端口服务器js文件
var http = require("http")
http.createServer((req, res) => {
if (req.url=="/ajax1") {
res.setHeader("Access-Control-Allow-Origin", "*")
res.end('{"name":"ljy",age:22}')
}
}).listen(8080)

可以看到当我们点击了按钮就请求到了8080端口的数据
2.JSONP
前端网页中用ajax请求跨域服务器的网址 ,会报跨域错误
用script标签的src属性去请求跨域服务器的网址不会报跨域错误,但是会直接把请求过来的编码用v8引擎去运行,所以我们需要封装函数通过dom操作来把请求的数据添加到网页上。
1.在后端写一个js引擎能识别的字符串发送给前端,这个字符串是这样的:’ fn({“name”:“ljy”}) ’
2.前端直接通过script标签的src属性去请求这个网址,请求完毕以后 v8就会直接运行这个编码去调用fn函数,所以必须提前创建这个函数,然后将它放在要执行的业务函数中等待被调用。
3.函数的名称问题: 前端可以通过querystring把函数名以参数的形式发送给后端,后端解析了以后直接拼接到数据中,然后发送给前端。
4.通过dom操作创建script节点并为其设置src属性去请求这个网址,然后将script标签添加到页面上。
首先在请求的服务器端设置 我使用的本机8080端口作为请求的服务器端,8081端口作为前端的服务器。
//8080服务器端
var http = require("http")
var url=require("url")
http.createServer((req, res) => {
var pathname=url.parse(req.url).pathname
if (pathname=="/car") {
let querystr=url.parse(req.url,true).query.callback //接受前端发送的函数名称
var obj={"name":"ljy",age:22}
var jsonstr=JSON.stringify(obj)
res.end(`${querystr}(${jsonstr})`)
}
}).listen(8080)
//8081服务器前端
<button onclick="myload()">点击请求8080端口</button>
<script>
function myload(){
let myname="ljy"+new Date().getTime()
window[myname]=function(data){
console.log(data)
}
let myscript=document.createElement("script")
myscript.src=`http://localhost:8080/car?callback=${myname}`
document.body.append(myscript)
}

3.Proxy代理
在开发阶段 最常用的手段,比如Vue,React,等前端框架中常常有一个自己的开发服务器 ,如果用户访问我们的A服务器的网页,网页内部的AJAX 去请求A服务器的数据接口,是不会跨域的,然后A服务器去请求B服务器的数据,再把返回给A服务器的数据 返回给用户。在这里A服务器就是一个代理服务器
这里我们后端使用的是request模块去发送请求。这是第三方模块需要手动下载
1.安装request模块
npm i request
2.使用request模块
var http = require("http")
var url=require("url")
var request=require("request") //引入request模块
http.createServer((req, res) => {
var pathname=url.parse(req.url).pathname
if (pathname=="/car") {
request("http://localhost:8081/home.html",(arg1,arg2,arg3)=>{
res.end(arg3) //第一个参数为请求的网址,第二个参数为回调函数
})
}
}).listen(8080)
localhost:8081/home.html文件如下

边栏推荐
- What are the visual database design software _ database visual programming
- 问题5:发现缺陷怎么办?缺陷的类型有哪些?
- A high-performance creation book, ASUS Dreadnought Pro15 2022 is completely enough for daily photo editing and editing!
- 基于matlab的遥测信道的基本特性仿真分析
- 有希望就是好的
- 2021年12月电子学会图形化四级编程题解析含答案:质数判断器
- PAT乙级-B1010 一元多项式求导(25)
- 20220801使用安信可的ESP-01S模块实现WIFI的UART传输功能
- Currency ATM: Solana Wallet Has Unknown Security Vulnerability, A Large Number Of Users' Digital Assets Are Stolen
- 今日睡眠质量记录75分
猜你喜欢

PostgreSQL V14中更好的SQL函数

面试官都震惊,你这“网络基础”可以啊

【实战】Next.js + 云函数开发一个面试刷题网站

2021年12月电子学会图形化四级编程题解析含答案:质数判断器

问题7:功能测试花瓶用例

Taurus.MVC WebAPI 入门开发教程1:框架下载环境配置与运行(含系列目录)。

The general trend, another key industry related to Sino-US competition, has reached a critical moment

网络中的交换机和路由器

redis的使用方法
![Detailed explanation of cloud hard disk EVS and how to use and avoid pits [HUAWEI CLOUD is simple and far]](/img/95/c05f184a6221fefaaa93beb9dccc33.png)
Detailed explanation of cloud hard disk EVS and how to use and avoid pits [HUAWEI CLOUD is simple and far]
随机推荐
又有大厂员工连续加班倒下/ 百度搜狗取消快照/ 马斯克生父不为他骄傲...今日更多新鲜事在此...
What are the visual database design software _ database visual programming
PAT乙级-B1017 A除以B(20)
选择合适的 DevOps 工具,从理解 DevOps 开始
2021年12月电子学会图形化一级编程题解析含答案:放学
【问题】使用pip安装第三方库的时候遇到“timeout”的解决方法
MMA安装及使用优化
2022-08-03日报:汪林望 vs 刘铁岩:AI、机器学习在材料科学研究中能发挥哪些作用?
简单理解try catch和try finally
苹果开发「AI 建筑师」GAUDI:根据文本生成超逼真 3D 场景!
LeetCode169:多数元素
MySQL性能优化的'4工具+10技巧'
南京一研究所回应招聘硕士保安:负责安全生产等,48人选1
【软件工程之美 - 专栏笔记】36 | DevOps工程师到底要做什么事情?
夜神浏览器fiddler抓包
Currency ATM: Solana Wallet Has Unknown Security Vulnerability, A Large Number Of Users' Digital Assets Are Stolen
新版本的 MaxCompute 中,SQL支持的 LIMIT OFFSET 的语法是什么功能?
【问题】torch和torchvision对应版本
2021年12月电子学会图形化三级编程题解析含答案:分身术
三元表达式实现多个条件的判断