码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Ajax学习:设置CROS响应头实现跨域(跨域资源共享)


    CROS:跨域资源共享、是官方的跨域解决方案,特点不需要在客户端做任何特殊的操作,完全在服务器中处理(支持get post 等)


    客户端做ajax请求,服务端做相应头设置就可以实现跨域:

    1. html>
    2. <html lang="en">
    3. <head>
    4. <meta charset="UTF-8">
    5. <meta http-equiv="X-UA-Compatible" content="IE=edge">
    6. <meta name="viewport" content="width=device-width, initial-scale=1.0">
    7. <title>Documenttitle>
    8. <style>
    9. #result {
    10. width: 200px;
    11. height: 100px;
    12. border: 1px slateblue solid;
    13. }
    14. style>
    15. head>
    16. <body>
    17. <button>发送请求button>
    18. <div id="result">div>
    19. <script>
    20. const btn =document.querySelector('button');
    21. const result=document.querySelector('div')
    22. btn.addEventListener('click', function() {
    23. //4步骤走
    24. const xhr = new XMLHttpRequest();
    25. xhr.open('GET', 'http://127.0.0.1:9000/cors-server');
    26. xhr.send();
    27. xhr.onreadystatechange = function() {
    28. if (xhr.readyState === 4) {
    29. if (xhr.status < 300 && xhr.status >= 200) {
    30. console.log(xhr.response)
    31. }
    32. }
    33. }
    34. })
    35. script>
    36. body>
    37. html>
    1. const {
    2. json
    3. } = require('express');
    4. const express = require('express')
    5. const app = express();
    6. app.all('/cors-server',function(requset,response){
    7. response.send('CORS 跨域请求')
    8. })
    9. app.listen(9000, () => {
    10. console.log('9000启动成功')
    11. })


    Access to XMLHttpRequest at 'http://127.0.0.1:9000/cors-server' from origin 'null' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.  

    被CORS 跨域共享机制阻止 服务端没有Access-Control-Allow-Origin响应头


    要想实现跨域请求,必须在服务端返回结果的时候设置响应头

    file协议向http 发送请求 Access-Control-Allow-Origin 后面填写运行网页的url *是通配所有网页

     

    http和http不需要


    实际上有一组响应头

    跨源资源共享(CORS) - HTTP | MDN (mozilla.org)

    Access-Control-Allow-Origin 参数指定了单一的源(什么客户端的url可以访问该资源),

     Access-Control-Expose-Headers:暴露头部信息,客户端同意的哪些头可以暴露

    Access-Control-Max-Age:预请求结果缓存。加一个时间,每次请求就会在规定时间有效,超过使时间不会预检

    Access-Control-Allow-Credentials: 跨域请求时候,是否允许携带验证信息(cookie)

    Access-Control-Allow-Methods:设置请求允许的方法

    Access-Control-Allow-Headers:设置头信息(自定义头不允许 所以需要在响应前接收的任意请求头)

    1. app.all('/cors-server', function(requset, response) {
    2. response.setHeader('Access-Control-Allow-Origin', '*');
    3. response.setHeader('Access-Control-Allow-Headers', '*'); //头,方法
    4. response.setHeader('Access-Control-Allow-Methods', '*')
    5. response.send('CORS 跨域请求')
    6. })

     

  • 相关阅读:
    【面试普通人VS高手系列】请说一下你对分布式锁的理解,以及分布式锁的实现
    【java计算机毕设】留守儿童管理系统 javaweb springMvc ssm mysql vue html 送文档+ppt
    eyb:创建邮件发送消息到员工账套功能实现(五)
    MySQL主从复制与读写分离
    解决SyntaxError: Cannot use import statement outside a module(ts文件运行问题)
    前后端分离毕设项目之基于springboot+vue的笔记记录分享网站设计与实现(内含源码+文档+部署教程)
    常见(MySQL)面试题(含答案)
    第三十三篇 transition-group 列表过渡
    2022 ICPC 杭州站
    [FAQ14551] 用 SN writer tool 写 Serial Num, 使移动设备系统关于界面 -> 序列号 显示所写内容.
  • 原文地址:https://blog.csdn.net/weixin_47295886/article/details/128154917
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号