受浏览器同源策略的限制,本的js不能操作其他的页面对象(比如DOM)。但在安全限制的同时也给注入iframe或是ajax应用上带来了不少麻烦。所以我们要通过一些方法使本的js能够操作其他的页面对象或者使其他的js能操作本的页面对象(iframe之间)。这里需要明确的一点是:所谓的跟js的存放服务器没有关系,比如baidu.com的页面加载了google.com的js,那么此js的
原创 2022-03-04 19:06:40
48阅读
受浏览器同源策略的限制,本的js不能操作其他的页面对象(比如DOM)。但在安全限制的同时也给注入iframe或是ajax应用上带来了不少麻烦。所以我们要通过一些方法使本的js能够操作其他的页面对象或者使其他的js能操作本的页面对象(iframe之间)。这里需要明确的一点是:所谓的跟js的存放服务器没有关系,比如baidu.com的页面加载了google.com的js,那么此js的所
原创 2021-06-11 13:41:47
190阅读
一、理解NginxNginx是一款轻量级的Web服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器,在BSD-like 协议下发行。其特点是占有内存少,并发能力强,事实上nginx的并发能力在同类型的网页服务器中表现较好。反向代理的原理就是:前端的地址和后端的地址用nginx转发到同一个地址下,如8080端口和8081端口都转到8060端口下。二、Nginx基本命令以管理员身份运行c
为什么使用 axios: 发送ajax请求,解决问题  什么是: 发送ajax请求的时候要求同源,什么是同源,就是协议名、主机名、端口名一致。  怎么解决 开启一个代理服务器,代理服务器与我么所处的位置相同,就是协议名,主机名,端口号一致。我们像代理服务器发送ajax请求,代理服务器收到请求后会向目标服务器发送http请求,http请求是没有问题的,当代理服务器
1、问题的由来是由于浏览器的同源策略(Same Origin Policy)引起的,页面脚本只能访问协议相同(如都为http协议)、端口相同(如都为80端口)、域名相同(如都为baidu.com)的同源数据。2、JSONP解决问题的原理  2.1、JSON与JSONP的区别JSON:即JavaScript Object Notation,是一种轻量级的数据交换格式;JSONP
转载 2023-05-25 19:57:44
174阅读
转载:https://mp.weixin..com/s/4G_27oRLSMMYBFvtYZgqcg 前言 前后端数据交互经常会碰到请求,什么是,以及有哪几种方式,这是本文要探讨的内容。 本文完整的源代码请猛戳github 博客 一、什么是? 1.什么是同源策略及其限制内容? 同
转载 2019-02-19 23:03:00
54阅读
2评论
转载:https://mp.weixin.qq.com/s/4G_27oRLSMMYBFvtYZgqcg前言前后端数据交互经常会碰到请求,什么是,以及有哪几种方式,这是本文要探讨的内容。本文完整的源代码请猛戳github 博客一、什么是?1.什么是同源策略及其限制内容?同源策略是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览...
原创 2021-07-16 10:26:12
121阅读
1、实现1.1、使用proxyTable代理1.2、注意事项2、proxyTable原理1、实现使用vue搭建的项目在本地与后端联调时,因为是使用node运行服务器,IP与后端不一致,所以会产生问题,需要使用如JSONP、
原创 2021-08-01 09:40:10
836阅读
什么是JSONP?先说说JSONP是怎么产生的:其实网上关于JSONP的讲解有很多,但却千篇一律,而且云里雾里,对于很多刚接触的人来讲理解起来有些困难,着用自己的方式来阐释一下这个问题,看看是否有帮助。1、一个众所周知的问题,Ajax直接请求普通文件存在无权限访问的问题,甭管你是静态页面、动态网页、web服务、WCF,只要是请求,一律不准。2、不过我们又发现,Web页面上调用js文件时则不
转载 2020-08-01 13:45:27
402阅读
今天做页面时,后台给了个接口:https://a.a.com/a/a.json,我页面的上线地址是:http://b.b.com。显而易见,因为浏览器同源策略的限制,通过ajax无法无法取得json的数据。 百度百科 同源策略,它是由Netscape提出的一个著名的安全策略。现在所有支JavaScr
转载 2017-06-16 15:10:00
101阅读
当协议、子域名、主域名、端口号中任意一个不相同时,都算作不同。不同之间相互请求资源,就算作“”。
原创 精选 2023-02-07 15:37:11
441阅读
1点赞
AXIO的问题1、技术概述1、 :指的是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对javascript施加的安全限制。 2、问题的出现 开发一些前后端分离的项目,使用 SpringBoot + Vue 开发时,后台代码在一台服务器上启动,前台代码在另外一台电脑上启动,此时就会出现问题。 比如: 后台 地址为 http://192.168.70.77:8081
转载 2023-07-07 14:23:33
209阅读
产生的原因当协议、子域名、主域名、端口号中任意一个不相同时,浏览器会将请求视为请求,限制浏览器在不同之间的资源请求。对的误解浏览器在发现请求时,会根据同源策略(Same-Origin Policy)进行限制,不允许直接在浏览器中获取请求的响应数据。这意味着即使服务器正常响应了请求,浏览器也无法将响应数据返回给页面,导致无法在前端使用该数据。解决方法在Vue项目中的 /sr
转载 2023-08-10 22:13:52
360阅读
一.出现原因  是指a页面想获取b页面资源,如果a、b页面的协议、域名、端口、子域名不同,或是a页面为ip地址,b页面为域名地址,所进行的访问行动都是的,而浏览器为了安全问题一般都限制了访问,也就是不允许请求资源。  问题的根本原因:因为浏览器收到同源策略的限制,当前域名的js只能读取同下的窗口属性。什么叫做同源策略?就是不同的域名, 不同端口, 不同的协议不允许共享资源
主要是说了,通过nginx反向代理方式。一般来说,是浏览器为了安全问题,限制了,那如果是访问的是本系统的链接,再通过nginx反向代理到真正要访问的链接,是不是就可以了呢? 1.定义 是指a页面想获取b页面资源,如果a、b页面的协议、域名、端口、子域名不同,所进行的访问行动都是的,而浏览器为了安全问题一般都限制了访问,也就是不允许请求资源。 注意:限制访问,其实是浏
一、Axios1、Axios介绍Axios 是一个开源的可以用在浏览器端和 NodeJS 的异步通信框架,她的主要作用就是实现 AJAX 异步通信,其功能特点如下:从浏览器中创建 XMLHttpRequests从 node.js 创建 http 请求支持 Promise API拦截请求和响应转换请求数据和响应数据取消请求自动转换 JSON 数据客户端支持防御 XSRF (站请求伪造)GitHub
转载 2023-09-13 10:13:08
140阅读
vue 解决axios请求出现前端问题最近在写纯前端的vue项目的时候,碰到了axios请求本机的资源的时候,出现了访问报404的问题。这就让我很难受。查询了资料原来是的问题。在正常开发中问题有很多的解决方案。最常见的就是后端修改响应头。但是前端也可以解决,通过反向代理。为了防止下一次这样的错误出现,记录一下,总结一下。所以现在我们来复盘一下,然后解决掉。一、为什么会出现的问题?
转载 2023-07-04 14:23:09
252阅读
一、什么是同源概念:如果两个页面的协议、域名和端口都相同,则这两个页面具有相同的源。 二、什么是同源策略概念:是浏览器提供的一个安全功能。 三、什么是概念:同源指的是两个URL的协议、域名、端口号一致,反之则是。出现的根本原因:浏览器的同源策略不允许非同源的URL之间进行资源的交互。例如下面的情况:四、浏览器如何对请求进行拦截 五、如何实现数据请求
://www.blogjava.net/rain1102/articles/227739.html CAS(Central Authentication Service) 是 Yale 大学发起的一个开源项目,据统计,大概每 10 个采用开源构建 Web SSO 的 Java 项目,就有 8
转载 2016-02-24 17:27:00
171阅读
2评论
请求原理 1、通过jsonp 利用在页面中创建script节点的方法向不同提交HTTP请求的方法称为JSONP,这项技术可以解决提交Ajax请求的问题。
原创 2022-08-13 01:18:15
487阅读
  • 1
  • 2
  • 3
  • 4
  • 5