当前位置: 首页 > wzjs >正文

青岛微信网站建设国外seo比较好的博客网站

青岛微信网站建设,国外seo比较好的博客网站,网站做的好看术语,2023疫情1月会结束了吗一、跨域问题的来源:浏览器同源策略 跨域问题的本质是浏览器出于安全考虑实施的 同源策略(Same-Origin Policy),它限制以下行为: AJAX/Fetch 请求:不同源的接口请求默认被拦截。DOM 访问:禁止…

一、跨域问题的来源:浏览器同源策略

跨域问题的本质是浏览器出于安全考虑实施的 同源策略(Same-Origin Policy),它限制以下行为:

  • AJAX/Fetch 请求:不同源的接口请求默认被拦截。
  • DOM 访问:禁止跨域页面通过 JavaScript 操作 DOM(如 iframe 嵌套不同源页面)。
  • Cookie/LocalStorage:禁止跨域读取或修改存储数据。

同源定义:协议(http/https)、域名(example.com)、端口(:8080)三者完全一致。


二、常见跨域场景

  • 前端域名 https://www.a.com调用后端 API https://api.b.com
  • 本地开发环境 http://localhost:3000 访问测试服务器 http://192.168.1.100:8080
  • 通过 <script><img> 加载第三方 CDN 资源(允许加载,但响应内容被限制)。

三、解决方案分类

1. 后端解决方案(推荐)
① CORS(跨域资源共享)
  • 原理:服务器通过响应头声明允许跨域的源、方法和头信息。

  • 实现步骤

    • 简单请求(如 GET/POST/HEAD)自动触发 CORS,服务器需返回 Access-Control-Allow-Origin: *(或指定域名)。
    • 非简单请求(如 PUT/DELETE 或自定义头)需预检请求(OPTIONS),服务器需响应 Access-Control-Allow-MethodsAccess-Control-Allow-Headers
  • 示例代码

    res.setHeader('Access-Control-Allow-Origin', 'https://www.a.com');
    res.setHeader('Access-Control-Allow-Methods', 'GET,POST,PUT');
    res.setHeader('Access-Control-Allow-Headers', 'Content-Type,Authorization');
    res.setHeader('Access-Control-Allow-Credentials', 'true'); // 允许携带 Cookie
    
② 代理服务器
  • 原理:将跨域请求转发到同源代理服务器,由代理访问目标 API。

  • 应用场景

    • 开发环境:使用 Webpack DevServer 或 Vite Proxy。
    • 生产环境:通过 Nginx 反向代理。
  • Nginx 配置示例

    location /api/ {proxy_pass https://api.target.com/;proxy_set_header Host $host;proxy_set_header X-Real-IP $remote_addr;
    }
    

2. 前端解决方案
① JSONP(仅限 GET 请求)
  • 原理:利用 <script> 标签不受同源策略限制的特性,通过回调函数获取数据。
  • 示例
    function handleResponse(data) {console.log(data);
    }
    const script = document.createElement('script');
    script.src = 'https://api.b.com/data?callback=handleResponse';
    document.body.appendChild(script);
    
② WebSocket
  • 原理:WebSocket 协议不受同源策略限制。
  • 示例
    const socket = new WebSocket('wss://api.b.com');
    socket.onmessage = (event) => {console.log(event.data);
    };
    
③ postMessage(跨窗口通信)
  • 原理:允许跨域窗口间通过 postMessageonmessage 通信。
  • 示例
    // 父窗口(https://a.com)
    const iframe = document.getElementById('iframe');
    iframe.contentWindow.postMessage('data', 'https://b.com');// 子窗口(https://b.com)
    window.addEventListener('message', (event) => {if (event.origin !== 'https://a.com') return;console.log(event.data);
    });
    

3. 其他方案
① 修改浏览器安全策略(仅限本地开发)
  • 方法:启动 Chrome 时添加参数禁用安全策略(不推荐生产环境):
    chrome.exe --disable-web-security --user-data-dir=/tmp
    
② 域名统一(治本方案)
  • 方法:将前后端部署到同一域名下(如 https://www.a.comhttps://www.a.com/api)。

四、方案对比与选择建议

方案适用场景优点缺点
CORS生产环境跨域 API标准化、安全可控需后端配合
代理服务器开发环境调试或旧项目改造前端无感知增加服务器负载
JSONP仅需 GET 请求的简单场景兼容性佳(支持 IE9)安全性低、不支持其他方法
WebSocket实时双向通信(如聊天室)高效、无跨域限制需协议升级

五、注意事项

  • CORS 安全性:避免设置 Access-Control-Allow-Origin: * 对敏感接口开放。
  • Cookie 携带:需同时设置 withCredentials: true(前端)和 Access-Control-Allow-Credentials: true(后端)。
  • 预检请求缓存:通过 Access-Control-Max-Age 减少 OPTIONS 请求次数。
http://www.dtcms.com/wzjs/194171.html

相关文章:

  • 宁波手机网站制作新闻投稿平台有哪些
  • 建设工程协会网站查询班级优化大师手机版下载
  • 90设计网素材嘉兴seo外包公司费用
  • 电子商务网站建设调查分析专业做灰色关键词排名
  • 聊城网站建设包括哪些网页设计与制作步骤
  • 关于建设网站的申请报告长沙seo公司
  • wordpress cx-udy河南做网站优化
  • 怎样提升网站权重衡水网站优化推广
  • 一个阿里云怎么做两个网站培训心得体会万能模板
  • 浙江省公路建设发票网站上海推广seo
  • 北京网站建设公司华网天下优惠免费的网站软件下载
  • 用c语言可以做网站吗b站推广入口2023破解版
  • 福州做公司网站广州seo优化排名公司
  • 做美食的网站可以放些小图片搜索引擎收录
  • 网站限制上传图片大小商品推广软文范例300字
  • 帮忙做网站的协议发外链的论坛
  • 笔记本怎么建设网站百度数据研究中心官网
  • 网络营销课程设计报告郑州网站seo外包
  • 网站建设文案详情seo公司上海
  • 做网站一屏一屏的网站优化工具
  • 南京那些公司做网站营销型网站建设多少钱
  • 个人网站设计模板下载网站域名在哪买
  • 微信网站界面设计接广告的平台推荐
  • 深圳顶级做网站公司网络营销有哪些手段
  • 浙江网站建设哪家最好搜索引擎收录查询
  • 万宁网站建设营销推广app
  • 昆明定制网站建设seo技巧是什么意思
  • 贵阳官网建设价格广东百度seo关键词排名
  • 做网站与全网营销搜索推广排名优化市场推广的方法和规划
  • 做网站简约学校网站网站制作哪家公司好