一文说清-跨域解决方案CORS

895 阅读3分钟

导引

导引内容为整篇内容核心,如果都懂可以直接跳过本篇内容。节省这该死的10分钟时间!

在开发中,一直以来,感觉跨域问题总是绕不过去的坎。解决是解决了,但是也不能说理解透彻。今天,就带着大家来认真的将跨域说清楚,整明白。

如果跨域调用,会出现如下错误:不知道你是否对这样的问题所有困扰,如果有,那么巧了,今天就通过本篇内容来深度学习一下吧!

No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'http://localhost:9100' is therefore not allowed access. The response had HTTP status code 400.

那么什么是跨域呢?

首先我们来将跨域说明白!

一、什么是跨域

出于浏览器的同源策略限制。同源策略(Sameoriginpolicy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,则浏览器的正常功能可能都会受到影响。可以说Web是构建在同源策略基础之上的,浏览器只是针对同源策略的一种实现。同源策略会阻止一个域的javascript脚本和另外一个域的内容进行交互。所谓同源(即指在同一个域)就是两个页面具有相同的协议(protocol),主机(host)和端口号(port)

1.1 同源与非同源

同源请求

  • Ajax
  • Axios
  • Resource
  • Fetch

非同源请求

  • <img src="">

  • <script src="">

  • <link href="">

由于我们采用的是前后端分离的编程方式,前端和后端必定存在跨域问题。解决跨域问题可以采用CORS

二、CORS简介

CORS 是一个 W3C 标准,全称是"跨域资源共享"(Cross-origin resource sharing)。CORS需要浏览器和服务器同时支持。目前,所有浏览器都支持该功能,IE 浏览器不能低于 IE10。它允许浏览器向跨源服务器,发出 XMLHttpRequest 请求,从而克服了 AJAX 只能同源使用的限制。整个 CORS 通信过程,都是浏览器自动完成,不需要用户参与。对于开发者来说,CORS 通信与同源的 AJAX 通信没有差别,代码完全一样。浏览器一旦发现 AJAX 请求跨源,就会自动添加一些附加的头信息,有时还会多出一次附加的请求,但用户不会有感觉。因此,实现 CORS 通信的关键是服务器。只要服务器实现了 CORS 接口,就可以跨源通信。

请求过程如下图:

Preflight Request:

然后服务器端给我们返回一个PreflightResponse

那么具体如何实现呢?springMVC的版本在4.2或以上版本,可以使用注解实现跨域。 我们只需要在Controller类上添加注解@CrossOrigin就可以了。

2.1 CORS主要分为两种请求

  • 简单请求:满足两个条件,如图
  • 复杂请求:不是简单请求就是复杂请求

三、跨域造成的原因分析

浏览器的同源策略造成的,目的的保护浏览器

四、跨域解决方案

跨域解决方案主要有四种:

  • 前端的JSONP
  • 服务端在响应头中配置CORS
  • 代理服务器
  • 在Java后端在网关中批量处理请求响应头

五、判断跨域标准

通俗的来说如果前端所在服务器的协议、主机、端口跟前端请求的后台接口所在服务器的协议、主机、端口 这三要素,只要有一个不一致,并且服务端没有做跨域处理的情况下,一定会出现跨域;

一旦出现跨域,就算服务端返回数据给浏览器,浏览器也会拒绝响应。

不知道你是否遇到了跨域的问题呢?请在留言区,说出你的问题。