【Vue.js 入门与实战】--结合Node手写JSONP服务器剖析JSONP原理

简介: 由于浏览器的安全性限制,不允许AJAX访问协议不同、域名不同、端口号不同的 数据接口,浏览器认为这种访问不安全。因为后端服务器的接口比如运行在33 或44上,但是前端网站运行在80端口。前后端端口不一样,要实现跨域访问,前后端合作开发更多的使用JSONP。

结合Node手写JSONP服务器剖析JSONP原理

 

 

目录

一、JSONP的实现原理

二、  代码演示

 

 

一、JSONP的实现原理

  • 由于浏览器的安全性限制,不允许AJAX访问协议不同、域名不同、端口号不同的 数据接口,浏览器认为这种访问不安全。因为后端服务器的接口比如运行在33 44上,但是前端网站运行在80端口。前后端端口不一样,要实现跨域访问,前后端合作开发更多的使用JSONP

 

  • 可以通过动态创建 script标签的形式,把 script 标签的 src 属性,指向数据接口的地址,因为script 标签不存在跨城限制,这种数据获取方式,称作 JSONP (注意:根据JSONP的实现原理,JSONP只支持Get请求)

具体实现过程:

  • 先在客户端定义一个回调方法,预定义对数据的操作。
  • 再把这个回调方法的名称,通过 URL 传参的形式,提交到服务器的数据口。
  • 服务器数据接口组织好要发送给客户端的数据,再拿着客户端传递过来的回调方法名称拼接出一个调用这个方法的字行中,发送给客户端去解析执行。
  • 客户端拿到服务器返回的字行串之后,当作 Script 脚本去解折执行,这样就能能拿到 JSONP 的数据了

 

 

二、代码演示

模拟手动实现JSONP 服务器端代码使用 node 编写,客户端也可以请求node 服务端的 JSONP 地址。

首先新建客户端 JSONP 页面:06客户端JSONP 页面.html

<script>

function show() {

console.log(ok)//表示调用 show 方法输出 ok,页面一旦被展示出来,浏览器的内存中就会有 show 方法。

}

<script>

<script scr=”http://127.0.0.1:3000/getscript”></script>//请求服务器标签,端口是3000,存在跨域限制。如果不写端口默认为80Script 标签不受端口限制可以请求。

新建文件 node-server ,新建服务器端app.js

服务器端:

快速创建一个 node 服务器。

//导入 http 内置模块

const http= zequize('http')

//创建一个 http 服务器

const server =http.createserver()

//监听 http 服务器的request 请求

server.on('request',function (req,res) {

const url = req.url

const ( pathname:url,query)=urlModule.parse(req.uzl,true)

 

if(url=’/getscript') {

//客户端script 的目的是请求脚本,在这里监听到它的请求,返回一个合法的 js 文件,方法的调用就属于合法的 js ,这里可以调用show 方法,拼接一个合法的 Js 脚本.这里拼接的是一个方法的调用。

这个方法服务器端没有,这只是一个字符串,通过 res.end 发送给客户端,客户端把这个字符串当作 JS 代码解析执行。

相当于客户端的 src 请求回来之后变成了一个 sript 里面包含 show 方法的调用。如果要调用 show 方法也可以进行调用,因为已经定义了 show 方法。

Var scriptstr ='show()’

Res.end{scriptstr}

}else{

Res.end{‘404’ }

}

})

启动服务器

image.png

 

刷新页面,输出 okok 输出是因为请求了脚本,脚本反馈的结果是方法的调用。脚本请求过来以后,浏览器解析执行该脚本。

 

 

对代码升级优化:

function show(),show 方法写成了固定的,服务器无法判断 show

所以需要客户端把方法的名称通过var script 传递,获取到值以后,把方法的名称动态拼接到 show 。这样可以保证方法的适用性。

<script>

function showInfo(data) {

console.log(data)//表示调用 show方法输出 ok

}

<script>

<script scr=”http://127.0.0.1:3000/getscript?callback=showinfo”></script>//show改名后服务器再进行访问就无法执行了。可以通过

Callback showinfo 名称传递过去。

 

服务器端:

Const urlmodule=require(‘url’)

//这个核心模块帮助解析 URL 地址,从而拿到 pathname query pathname 就是url

Const{pathname:url,query}= urlmodule.parse(req.url,true)

//query要解析成一个对象,true 代表模块内部的方法会调用querystring 模块解析对象。

 

内部解析出一个pathname 对象,重命名为 url 还能解析出 query

if(url===’/getscript) {

Var scriptstr ='${qiery.callback} ()’//表示如果请求地址等于 getscript ,则返回方法的调用,但是方法名不能写死。而是通过 query .callback

Res.end{scriptstr}

}else{

Res.end{‘404’ }

}

})

结果输出:ok

服务器端返回的脚本会执行本地的已经定义好的方法,现在服务器端只是调用了方法,但是在调用方法时也可以为方法传一个数据对象。即服务器端拼接好的数据。

 

范例如下:

Var: data={

Name:’xjj’,

age:18,

gender:'女孩子

}

var scriptstr =$(query.callback){$(JSON.stringify(data)})

res.end(scriptstr)

//在调用方法时,可以把数据对象传递进去,但是这里只接收字符串,data 是一个对象。不能直接在 var scriptstr =$(query.callback) 后拼接,如果拼接会调用它的obj.tostring  tostring得到的不是真正的字符串。

应该把 data 对象转成字符串拼接在后面,在调用方法时,给它传一个 JSON.字符串的一个数据类型。这样客户端就可以获取到传递的数据。

 

因为

$(query.callback){$(JSON.stringify(data) }是一个方法调用,和show()方法调用相同。

} else {

res.end('404')

 

 

总结JSONP 的实现原理:

客户端定义一个方法的调用,服务器返回一个具体方法的调用,如果需要获取某些数据,服务器先把数据组织好,在调用方法时传入。

相关文章
|
12月前
|
JavaScript 前端开发 安全
【逆向】Python 调用 JS 代码实战:使用 pyexecjs 与 Node.js 无缝衔接
本文介绍了如何使用 Python 的轻量级库 `pyexecjs` 调用 JavaScript 代码,并结合 Node.js 实现完整的执行流程。内容涵盖环境搭建、基本使用、常见问题解决方案及爬虫逆向分析中的实战技巧,帮助开发者在 Python 中高效处理 JS 逻辑。
|
存储 JavaScript 前端开发
在NodeJS中使用npm包进行JS代码的混淆加密
总的来说,使用“javascript-obfuscator”包可以帮助我们在Node.js中轻松地混淆JavaScript代码。通过合理的配置,我们可以使混淆后的代码更难以理解,从而提高代码的保密性。
1527 9
|
数据采集 JavaScript Android开发
【02】仿站技术之python技术,看完学会再也不用去购买收费工具了-本次找了小影-感觉页面很好看-本次是爬取vue需要用到Puppeteer库用node.js扒一个app下载落地页-包括安卓android下载(简单)-ios苹果plist下载(稍微麻烦一丢丢)-优雅草卓伊凡
【02】仿站技术之python技术,看完学会再也不用去购买收费工具了-本次找了小影-感觉页面很好看-本次是爬取vue需要用到Puppeteer库用node.js扒一个app下载落地页-包括安卓android下载(简单)-ios苹果plist下载(稍微麻烦一丢丢)-优雅草卓伊凡
778 7
【02】仿站技术之python技术,看完学会再也不用去购买收费工具了-本次找了小影-感觉页面很好看-本次是爬取vue需要用到Puppeteer库用node.js扒一个app下载落地页-包括安卓android下载(简单)-ios苹果plist下载(稍微麻烦一丢丢)-优雅草卓伊凡
|
Kubernetes API 网络安全
当node节点kubectl 命令无法连接到 Kubernetes API 服务器
当Node节点上的 `kubectl`无法连接到Kubernetes API服务器时,可以通过以上步骤逐步排查和解决问题。首先确保网络连接正常,验证 `kubeconfig`文件配置正确,检查API服务器和Node节点的状态,最后排除防火墙或网络策略的干扰,并通过重启服务恢复正常连接。通过这些措施,可以有效解决与Kubernetes API服务器通信的常见问题,从而保障集群的正常运行。
1332 17
|
JSON JavaScript 前端开发
菜鸟之路Day23一一JavaScript 入门
本文介绍了 JavaScript 的基础内容,包括 JS 的引入方式、基础语法、数据类型、运算符、类型转换、函数、对象(如 Array、String、自定义对象、JSON、BOM 和 DOM)、事件监听,以及 Vue 框架的初步使用。重点讲解了内部和外部脚本的引入、变量声明(var、let、const)、常见输出语句、数组与字符串的操作方法、DOM 操作及事件绑定,并通过实例展示了 Vue 的双向数据绑定和常用指令(v-bind、v-model、v-on、v-if、v-for 等)。
548 7
|
JavaScript 前端开发 jenkins
抛弃node和vscode,如何用记事本开发出一个完整的vue前端项目
本文探讨了在不依赖Node和VSCode的情况下,仅使用记事本和浏览器开发一个完整的Vue3前端项目的方法。通过CDN引入Vue、Vue Router、Element-UI等库,直接编写HTML文件实现页面功能,展示了前端开发的本质是生成HTML。虽然日常开发离不开现代工具,但掌握这种基础方法有助于快速实现想法或应对特殊环境限制。文章还介绍了如何用Node简单部署HTML文件到服务器,提供了一种高效、轻量的开发思路。
542 10
|
JavaScript 前端开发
【JavaScript】——JS基础入门常见操作(大量举例)
JS引入方式,JS基础语法,JS增删查改,JS函数,JS对象
|
存储 JavaScript NoSQL
Node.js新作《循序渐进Node.js企业级开发实践》简介
《循序渐进Node.js企业级开发实践》由清华大学出版社出版,基于Node.js 22.3.0编写,包含26个实战案例和43个上机练习,旨在帮助读者从基础到进阶全面掌握Node.js技术,适用于初学者、进阶开发者及全栈工程师。
450 9
|
机器学习/深度学习 JavaScript Cloud Native
Node.js作为一种快速、可扩展的服务器端运行时环境
Node.js作为一种快速、可扩展的服务器端运行时环境
376 8