客戶端「跨域存取」一直是個頭痛的問題,好在有jQuery幫忙,從jQuery-1.2以後跨域問題便迎刃而解。由於自己在專案中遇到跨域問題,藉此機會對跨域問題來刨根問底,查閱了相關資料和自己的實踐,算是解決了跨域問題。便記錄下來,以便查閱。
jQuery.ajax()支援get方式的跨域,這其實是用jsonp的方式來完成的。
真實案例:
:
這個方式其實是上例$.ajax({..}) api的一種高級封裝,有些$.ajax api底層的參數就被封裝而不可見了。
在服務端透過callback= request.getParameter("callback") 得到jQuery端隨後要回呼的jsonp32440980
然後回傳類似:"jsonp32440980(" 要回傳的json陣列 ")";
jquery就會透過回呼方法動態載入呼叫這個:jsonp32440980(json數組);
這樣就達到了跨域資料交換的目的.
jsonp的最基本的原理是:動態增加一個是一致的(qq空間就是大量採用這種方式來實現跨域資料交換的) 。 JSONP是一種腳本注入(Script Injection)行為,所以也有一定的安全隱憂。
注意:jquey是不支援post方式跨域的。
這是因為雖然採用post 動態生成iframe是可以達到post跨域的目的(有位js牛人就是這樣把jquery1.2.5 打patch的),但這樣做是一個比較極端的方式,不建議採用。也可以說get方式的跨域是合法的,post方式從安全角度上被認為是不合法的,萬不得已還是不要post,client端跨域訪問的需求看來也引起w3c的注意了,看資料說html5 WebSocket標準支援跨域的資料交換,應該也是一個將來可選的跨域資料交換的解決方案。