0

0

JavaScript怎样处理跨域请求_JavaScript中CORS和JSONP有什么区别

幻影之瞳

幻影之瞳

发布时间:2025-12-26 17:16:59

|

747人浏览过

|

来源于php中文网

原创

javascript跨域核心靠服务端配合,前端无法绕过同源策略;主要方式为cors(现代标准,支持全http方法、凭证、预检)和jsonp(历史方案,仅get、无错误捕获、有xss风险)。

javascript怎样处理跨域请求_javascript中cors和jsonp有什么区别

JavaScript处理跨域请求主要靠服务端配合,前端无法绕过同源策略。核心方式是CORS(现代标准方案)和JSONP(历史兼容方案),两者原理、适用场景和限制完全不同。

CORS:服务端显式授权的现代标准

CORS(Cross-Origin Resource Sharing)是W3C标准,依赖HTTP响应头控制浏览器是否允许跨域访问。关键在于服务端必须返回正确的响应头,如 Access-Control-Allow-Origin,否则浏览器直接拦截响应(即使请求已发出、服务器也成功返回数据)。

  • 支持所有HTTP方法(GET/POST/PUT/DELETE等),不仅限于读取
  • 可携带Cookie、认证头(需设置 credentials: true 且服务端明确允许)
  • 预检请求(OPTIONS)自动触发:当请求含自定义头、非简单Content-Type或非简单方法时,浏览器先发OPTIONS探路
  • 前端用fetch或XMLHttpRequest即可,无需特殊封装;例如:
    fetch('https://api.example.com/data', { credentials: 'include' })

JSONP:利用script标签绕过限制的旧方案

JSONP(JSON with Padding)不是标准协议,而是利用<script>标签不受同源策略限制的特性,通过动态插入script来加载远程JS代码。服务端需将数据包裹在指定<a style="color:#f60; text-decoration:underline;" title= "回调函数" href="https://www.php.cn/zt/16474.html" target="_blank">回调函数中返回,例如:<br><font color="#666">callbackName({"name": "Alice", "age": 30})</script>

Anyword
Anyword

AI文案写作助手和文本生成器,具有可预测结果的文案 AI

下载
  • 只支持GET请求,无法发送POST或带body的数据
  • 无错误捕获机制:script加载失败(404、超时、语法错误)只能靠timeout模拟,无法区分具体原因
  • 完全依赖服务端配合返回函数调用格式,且前端需提前定义好回调函数名
  • 存在XSS风险:执行远程脚本等于信任对方代码,不适用于不可信源

关键区别总结

根本差异在于通信机制和控制权归属:

立即学习Java免费学习笔记(深入)”;

  • CORS由浏览器强制执行,服务端通过响应头声明权限;JSONP由开发者手动构造script标签,本质是“骗过”同源策略
  • CORS可精确控制(哪些源、哪些方法、是否带凭证);JSONP只有“允许执行”或“不允许”,粒度粗
  • 现代项目应优先使用CORS;JSONP仅用于极老系统或无法修改服务端响应头的遗留场景
  • 注意:CORS失败时控制台报错明显(如“Blocked by CORS policy”);JSONP失败往往静默,需主动监听error事件或设超时

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

453

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

331

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

resource是什么文件
resource是什么文件

Resource文件是一种特殊类型的文件,它通常用于存储应用程序或操作系统中的各种资源信息。它们在应用程序开发中起着关键作用,并在跨平台开发和国际化方面提供支持。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

177

2023.12.20

cookie
cookie

Cookie 是一种在用户计算机上存储小型文本文件的技术,用于在用户与网站进行交互时收集和存储有关用户的信息。当用户访问一个网站时,网站会将一个包含特定信息的 Cookie 文件发送到用户的浏览器,浏览器会将该 Cookie 存储在用户的计算机上。之后,当用户再次访问该网站时,浏览器会向服务器发送 Cookie,服务器可以根据 Cookie 中的信息来识别用户、跟踪用户行为等。

6498

2023.06.30

document.cookie获取不到怎么解决
document.cookie获取不到怎么解决

document.cookie获取不到的解决办法:1、浏览器的隐私设置;2、Same-origin policy;3、HTTPOnly Cookie;4、JavaScript代码错误;5、Cookie不存在或过期等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

368

2023.11.23

阻止所有cookie什么意思
阻止所有cookie什么意思

阻止所有cookie意味着在浏览器中禁止接受和存储网站发送的cookie。阻止所有cookie可能会影响许多网站的使用体验,因为许多网站使用cookie来提供个性化服务、存储用户信息或跟踪用户行为。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

444

2024.02.23

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

23

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 5.8万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 3.3万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号