当前位置: 首页 > wzjs >正文

node 网站开发网络营销的渠道

node 网站开发,网络营销的渠道,cc攻击wordpress网页,建设银行网站收款怎么打明细1. CORS(跨域资源共享) 原理:服务器设置 HTTP 响应头,允许指定来源访问资源。 适用场景:前后端分离项目(主流方案)。 服务器端设置(以 Node.js 为例) const express …

1. CORS(跨域资源共享)

原理:服务器设置 HTTP 响应头,允许指定来源访问资源。
适用场景:前后端分离项目(主流方案)。

服务器端设置(以 Node.js 为例)

const express = require('express');
const app = express();// 允许所有来源访问(生产环境应限制为具体域名)
app.use((req, res, next) => {res.header('Access-Control-Allow-Origin', '*'); // 或 'https://example.com'res.header('Access-Control-Allow-Methods', 'GET, POST, PUT, DELETE');res.header('Access-Control-Allow-Headers', 'Content-Type, Authorization');next();
});app.get('/api/data', (req, res) => {res.json({ message: 'CORS 允许跨域访问' });
});app.listen(3000);

说明

  • Access-Control-Allow-Origin:允许的域名(* 表示所有)。

  • Access-Control-Allow-Methods:允许的 HTTP 方法。

  • Access-Control-Allow-Headers:允许的请求头。


2. JSONP(仅 GET 请求)

原理:利用 <script> 标签不受同源策略限制的特性,动态创建 script 请求数据。
适用场景:仅支持 GET 请求,老旧浏览器兼容方案。

前端代码

function jsonp(url, callbackName) {const script = document.createElement('script');script.src = `${url}?callback=${callbackName}`;document.body.appendChild(script);
}// 定义回调函数
function handleResponse(data) {console.log('JSONP 返回数据:', data);
}// 调用 JSONP
jsonp('http://example.com/api/data', 'handleResponse');

服务器端代码(Node.js)

app.get('/api/data', (req, res) => {const callbackName = req.query.callback;const data = { message: 'JSONP 返回数据' };res.send(`${callbackName}(${JSON.stringify(data)})`);
});

缺点

  • 仅支持 GET 请求。

  • 安全性较低(容易遭受 XSS 攻击)。


 

3. 代理服务器(Proxy)

原理:前端请求同域代理服务器,代理服务器转发请求到目标服务器。
适用场景:开发环境(如 webpack-dev-server)或 Nginx 反向代理。

(1)Webpack DevServer 代理

// vue.config.js / webpack.config.js
module.exports = {devServer: {proxy: {'/api': {target: 'http://example.com', // 目标服务器changeOrigin: true, // 修改请求头 HostpathRewrite: { '^/api': '' }, // 重写路径},},},
};

前端请求 /api/data 会被代理到 http://example.com/data

(2)Nginx 反向代理

server {listen 80;server_name localhost;location /api {proxy_pass http://example.com; # 目标服务器proxy_set_header Host $host;}
}

访问 http://localhost/api/data 会被代理到 http://example.com/api/data


 

4. WebSocket

原理:WebSocket 不受同源策略限制,可用于跨域通信。
适用场景:实时通信(如聊天室、股票行情)。

前端代码

const socket = new WebSocket('ws://example.com/socket');socket.onmessage = (event) => {console.log('WebSocket 消息:', event.data);
};

服务器端(Node.js + ws 库)

const WebSocket = require('ws');
const wss = new WebSocket.Server({ port: 8080 });wss.on('connection', (ws) => {ws.send('WebSocket 连接成功');
});

 

5. postMessage(跨窗口通信)

原理window.postMessage 允许不同源的窗口间通信。
适用场景:iframe 跨域通信、多窗口交互。

父窗口(http://parent.com)

const iframe = document.querySelector('iframe');
iframe.contentWindow.postMessage('Hello from parent!', 'http://child.com');

 子窗口(http://child.com)

window.addEventListener('message', (event) => {if (event.origin !== 'http://parent.com') return; // 验证来源console.log('收到消息:', event.data);
});

6. document.domain(仅适用于主域相同)

原理:修改 document.domain 使子域之间可以通信。
适用场景a.example.com 和 b.example.com 之间的通信。

前端代码

// 在 a.example.com 和 b.example.com 都设置
document.domain = 'example.com';

限制

  • 仅适用于主域相同的情况(如 a.example.com 和 b.example.com)。

  • 现代浏览器已逐渐废弃此方法。


 

7. 浏览器禁用安全策略(仅开发环境)

方法:启动浏览器时关闭安全策略(不推荐生产环境使用)。
示例(Chrome)

chrome.exe --disable-web-security --user-data-dir="C:\Temp"

风险:可能导致安全问题,仅用于本地测试。


总结 

推荐方案

  • 生产环境:使用 CORS(主流方案)或 Nginx 代理

  • 开发环境:使用 Webpack 代理 或 CORS

  • 特殊需求:WebSocket(实时通信)、postMessage(跨窗口通信)。

http://www.dtcms.com/wzjs/78563.html

相关文章:

  • 简洁企业网站asp营销网店推广的软文
  • 有源码搭建网站难不难陕西百度推广的代理商
  • 做网站自己装服务器常见的搜索引擎
  • 做哪类网站没有版权问题网络营销总结及体会
  • 中国建设厅网站我要下载百度
  • 营销型网站的作用是seo团队管理系统
  • 哈尔滨微信网站建设百度帐号登录个人中心
  • 怎么做一个论坛网站微信广告投放平台
  • 邵阳企业网站建设网络推广公司企业
  • 票据理财网站建设市场调研报告
  • 微信扫码即可打开的网站如何做合肥今日头条新闻
  • 建公司网站要提供哪些素材搜seo
  • 日文网站建设百度联盟项目看广告挣钱
  • l网站建设怎样在百度上做广告
  • 你会怎么做外国的网站营销平台有哪些
  • 网站建设洽谈问题网站排名top排行榜
  • 网站做移动端集客营销软件官方网站
  • 网站开发怎么在页面上调用高德地图显示位置seo教程seo官网优化详细方法
  • 国外搜索网站建设dsp投放方式
  • jsp网站连接数据库seo搜索优化是什么
  • 带数据库网站设计好的在线crm系统
  • 新网站建设 英文翻译seo优化收费
  • 东莞网络建设关键词排名优化工具
  • 中国企业500强营业收入东莞seo优化公司
  • 做平面设计都在那个网站找免费素材推广平台的方法
  • 网站建设规划设计公司seo快速排名软件平台
  • 国际服务器网站优化内容
  • web网站设计要怎么做合肥百度推广优化排名
  • 要是360网站不安全怎么做如何推广外贸型网站
  • 上行10m企业光纤做网站app下载量推广