跨域是指的是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript施加的安全限制。
所谓的同源,指的是域名、协议、端口均相等。举例如下:
http://www.abc.com/a/b 调用 http://www.abc.com/d/c(非跨域)
http://www.abc.com/a/b 调用 http://www.def.com/d/c (跨域:域名不一致)
http://www.abc.com:81/a/b 调用 http://www.abc.com:82/d/c (跨域:端口不一致)
http://www.abc.com/a/b 调用 https://www.abc.com/d/c (跨域:协议不同)
请注意:localhost和127.0.0.1虽然都指向本机,但也属于跨域。
在一个http请求中,http头部Referer或Origin字段标识了当前域名,Host字段标识了此时请求的域名。
故,如果我们在当前的js页面,通过ajax请求第三方的数据,就会出现浏览器的跨域问题。
解决跨域问题最简单的是可以把原ajax中的dataType改为 jsonp 即可,代码如下:
$.ajax({
type: "GET",
url: "http://localhost:8888/xxx?text=123"
dataType: 'jsonp',
success: function (result) {
//执行成功后会以回调函数的性质返回值,根据状态值判断失败还是成功
//jsonpGetIsosurfaceCallback();
}
}).fail(function (jqXHR, textStatus, errorThrown) {
// net::ERR_CONNECTION_REFUSED 发生时进入 服务地址错误或者服务未开启
if (jqXHR.status == 404 || jqXHR.status != 200) {
alert("失败");
}
});
服务器返回的信息会以js回调函数的性质返回值,比如服务端输出内容如下:
return "jsonpCallback({'status':'200','message':'success'})";
js端创建名称为jsonpCallback的方法,代码如下:
function jsonpCallback(data) {
if (data.status == 200 || data.status == "200") {
alert("成功");
} else {
alert("失败!");
}
}