Node.js跨域解决方案,让你吃透(妈妈级教学)

简介: Node.js跨域解决方案,让你吃透(妈妈级教学)

一. 跨域的概念

同一时间,一个页面存在访问多个主机的情况,且每个主机之间,协议,主机,端口其中之一不相同。


同源策略:


两个主机,如果是协议,主机或域名,端口,其中之一不一样,就违反了同源策略


同源策略的限制:


不能发送ajax请求

不能跨域操作DOM等

不能跨域操作本地存储(cookie,localstorage,sessionstorage)

同源策略的产生最初是为了预防XSS和CSRF跨域脚本攻击。


二.跨域请求分类

1.简单跨域请求


请求类型:只支持GET,HEAD,POST

内容类型: x-www-urlencode,form-data,text/plain

请求只发一次

2.非简单跨域请求,范围比简单跨域请求更大


请求类型都支持

内容类型都支持

请求发两次,第一次是OPTIONS类型的请求,用于验证服务端是否允许跨域,如果允许,再发第二个请求,第二次就会发送数据。

三.JSONP方式解决跨域问题

client客户端:


<script>
//;handlejsonp({"name":"jsonp"})
function handlejsonp(data){
    console.log(data);
}
</script>
<script 
type="text/javascript"
src="http://localhost:3000/jsonp?callback=handlejsonp">
</script>

api服务端:

router.get('/jsonp', async (ctx, next) => {
  let cb = ctx.query.callback||"callback";
  let param = {name:"jsonp"};
  //";"+cb+JSON.stringify(param);
  //模板字符串
  let jp = `;${cb}(${JSON.stringify(param)})`;
  //设置响应头,告诉浏览器这是一个js脚本内容
  ctx.type="text/javascript"
  ctx.body = jp;
})

四.CORS解决方案

CORS跨域资源共享,只需要在后端设置3个基本响应头,就可以允许跨域

客户端:

<script>
    //发送简单请求
    function sendEasyAjax(){
    let req = new XMLHttpRequest();
    req.open("GET","http://localhost:3000/json");
    req.onreadystatechange=function(){
        if(req.status==200&&req.readyState==4){
            console.log(req.responseText);
        }
    }
    req.send();
}
sendAjax();
//发送非简单请求
function sendAjax(){
    let req = new XMLHttpRequest();
    req.open("POST","http://localhost:3000/noeasy");
    req.onreadystatechange=function(){
        if(req.status==200&&req.readyState==4){
            console.log(req.responseText);
        }
    }
    let jsonParam = 
        JSON.stringify({"classname":"jy001","classcount":36});
    req.send(jsonParam);
}
</script>

服务端只需要在app.js入口文件中设置:

app.use(async (ctx, next) => {
  ctx.set("Access-Control-Allow-Origin","*");
  ctx.set("Access-Control-Allow-Headers","Content-Type,Authorization");
  ctx.set("Access-Control-Allow-Methods","OPTIONS,GET,POST");
  //对OPTIONS类型的请求,直接返回成功状态即可,
  //因为它只是用于验证是否支持跨域
  if(ctx.method=="OPTIONS"){
    ctx.status=200;
    return;
  }
  //记得加上next()否则请求流程会中断
  await next();
})

最后

如果对您有帮助,希望能给个👍评论收藏三连!image.png

博主为人老实,无偿解答问题哦❤


相关文章
|
3月前
|
JavaScript 前端开发
JS浮点数精度问题及高精度小数运算:BigNumber解决方案
JS浮点数精度问题及高精度小数运算:BigNumber解决方案
236 0
|
3月前
|
小程序 JavaScript 前端开发
uni-app开发微信小程序:四大解决方案,轻松应对主包与vendor.js过大打包难题
uni-app开发微信小程序:四大解决方案,轻松应对主包与vendor.js过大打包难题
790 1
|
3天前
|
JavaScript
node环境之Error: Cannot find module ‘chalk’ 报错无法解决的问题—-网上说让你npm install chalk 基本是没有用的-优雅草央千澈解决方案
node环境之Error: Cannot find module ‘chalk’ 报错无法解决的问题—-网上说让你npm install chalk 基本是没有用的-优雅草央千澈解决方案
node环境之Error: Cannot find module ‘chalk’ 报错无法解决的问题—-网上说让你npm install chalk 基本是没有用的-优雅草央千澈解决方案
|
2天前
|
JavaScript
nodejs安装之npm ERR! code CERT_HAS_EXPIREDnpm ERR! errno CERT_HAS_EXPIRED reason: certificate has expired-证书错误通用问题解决方案-优雅草央千澈
nodejs安装之npm ERR! code CERT_HAS_EXPIREDnpm ERR! errno CERT_HAS_EXPIRED reason: certificate has expired-证书错误通用问题解决方案-优雅草央千澈
|
2月前
|
JavaScript 前端开发 Java
springboot解决js前端跨域问题,javascript跨域问题解决
本文介绍了如何在Spring Boot项目中编写Filter过滤器以处理跨域问题,并通过一个示例展示了使用JavaScript进行跨域请求的方法。首先,在Spring Boot应用中添加一个实现了`Filter`接口的类,设置响应头允许所有来源的跨域请求。接着,通过一个简单的HTML页面和jQuery发送AJAX请求到指定URL,验证跨域请求是否成功。文中还提供了请求成功的响应数据样例及请求效果截图。
springboot解决js前端跨域问题,javascript跨域问题解决
|
2月前
|
前端开发 JavaScript 开发者
除了 Generator 函数,还有哪些 JavaScript 异步编程解决方案?
【10月更文挑战第30天】开发者可以根据具体的项目情况选择合适的方式来处理异步操作,以实现高效、可读和易于维护的代码。
|
2月前
|
JSON JavaScript 前端开发
js跨域实现
【10月更文挑战第31天】在实际开发中,需要根据具体的需求和项目情况选择合适的跨域解决方案。
31 1
|
3月前
|
前端开发 JavaScript 开发者
JS 异步解决方案的发展历程以及优缺点
本文介绍了JS异步解决方案的发展历程,从回调函数到Promise,再到Async/Await,每种方案的优缺点及应用场景,帮助开发者更好地理解和选择合适的异步处理方式。
|
4月前
|
前端开发 JavaScript
node反向代理,解决跨域(http-proxy-middleware)
使用node.js和http-proxy-middleware库实现反向代理,解决跨域问题,允许前端请求通过代理访问不同端口的服务。
195 3
|
4月前
|
JavaScript 前端开发
js防抖函数返回值问题解决方案
本文介绍了如何在JavaScript中创建一个带有返回值的防抖函数,通过结合Promise来实现。这种防抖函数可以在事件触发一定时间后再执行函数,并能处理异步操作的返回值。文章提供了防抖函数的实现代码和如何在实际项目中使用该防抖函数的示例。
46 1