Web前后端跨域問題處理

跨域問題有前臺跨域(iframe間)和后臺跨域。


前臺跨域的解決方案可以采用跨域文檔通訊(Cross domain message)

詳細見: http://www.cnblogs.com/rainman/archive/2011/02/20/1959325.html

后臺跨域解決方案采用跨域資源共享(CORS:Cross-origin resource sharing)

理論方面詳見阮老師的博客:http://www.ruanyifeng.com/blog/2016/04/cors.html

Java 后臺處理CORS代碼示例:

package filters;
import java.io.IOException;
import javax.servlet.Filter;
import javax.servlet.FilterChain;
import javax.servlet.FilterConfig;
import javax.servlet.ServletException;
import javax.servlet.ServletRequest;
import javax.servlet.ServletResponse;
import javax.servlet.annotation.WebFilter;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;

/**
 * Servlet Filter implementation class CORSFilter
 */
@WebFilter("/*")
public class CORSFilter implements Filter {

    /**
     * Default constructor. 
     */
    public CORSFilter() {
    // TODO Auto-generated constructor stub
    }

    /**
     * @see Filter#destroy()
     */
    public void destroy() {
        // TODO Auto-generated method stub
    }

    @Override
    public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException {
        HttpServletResponse response = (HttpServletResponse) servletResponse;
//      HttpServletRequest request = (HttpServletRequest) servletRequest;
        // 指定允許其他域名訪問
        response.setHeader("Access-Control-Allow-Origin", "*");
        // 響應類型
        response.setHeader("Access-Control-Allow-Methods", "POST, GET, DELETE, OPTIONS, DELETE");
        // 響應頭設置
        response.setHeader("Access-Control-Allow-Headers", "Content-Type, x-requested-with, X-Custom-Header, HaiYi-Access-Token");
            // if ("OPTIONS".equals(request.getMethod())){
            // // response.setStatus(HttpStatus.SC_NO_CONTENT);
            // }
        filterChain.doFilter(servletRequest, servletResponse);
    }

    /**
     * @see Filter#init(FilterConfig)
     */
    public void init(FilterConfig fConfig) throws ServletException {
        // TODO Auto-generated method stub
    }

}

NodeJS CORS 處理代碼

//創(chuàng)建一個服務
var httpServer = http.createServer(processRequest);

//在指定的端口監(jiān)聽服務
httpServer.listen(port,function(){
    console.log("[HttpServer][Start]","runing at http://"+ip+":"+port+"/");
    console.timeEnd("[HttpServer][Start]");
});

httpServer.on("error", function(error) {
    console.error(error);
});

/**
 * 請求處理
 * @param request
 * @param response
 */
function processRequest(request,response){
    var requestUrl = request.url;
    var pathName = url.parse(requestUrl).pathname;

    //對請求的路徑進行解碼,防止中文亂碼
    pathName = decodeURI(pathName);

    //獲取資源文件的相對路徑
    var filePath = "public" + pathName;

    filePath = path.join(projectPath, filePath);

    //獲取對應文件的文檔類型
    var contentType = getContentType(filePath);

    console.log(contentType);
    console.log(filePath);

    response.setHeader("content-type", contentType);
    response.setHeader('Access-Control-Allow-Origin', '*');
    response.setHeader('Access-Control-Allow-Credentials', true);

    //如果文件名存在
    fs.access(filePath, function(err){
        if(!err){
            fs.readFile(filePath, 'utf-8', function(err, bytes){
                //讀取失敗
                if(err){
                    response.write(getErrorJson(`讀取${pathName}文件失敗!`));
                    response.end();
                    throw new Error("讀取文件失敗");
                }

                //返回文件內(nèi)容
                var data = JSON.parse(bytes);
                response.write(JSON.stringify(data));
                response.end();
            });

        }else { //文件名不存在的情況
            response.write(JSON.stringify(getErrorJson(`${pathName}文件不存在!`)));
            response.end();
        }
    });
}
最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內(nèi)容

  • 由于瀏覽器的同源策略保護機制,瀏覽器不能執(zhí)行來自其他來源的腳本。通過js在不同的域之間進行數(shù)據(jù)傳輸或通信,比如用a...
    威少_吳閱讀 1,515評論 0 2
  • 跨域問題是開發(fā)過程中一個比較常見的問題,無論你是前臺開發(fā),還是后臺開發(fā),可能都處理過這個問題。本文主要是介紹跨域常...
    杰哥的集思錄閱讀 8,581評論 1 9
  • 1. 什么是跨域? 跨域一詞從字面意思看,就是跨域名嘛,但實際上跨域的范圍絕對不止那么狹隘。具體概念如下:只要協(xié)議...
    他在發(fā)呆閱讀 864評論 0 0
  • 作為一個90后,我想現(xiàn)在在經(jīng)歷種種愛情故事卻完全聽不進去新出的情歌的不止我一個??偸锹犇切├锨楦?,越聽越有味道。小...
    ZeroworldC閱讀 411評論 2 1
  • 煎餅果子,是天津早點的靈魂人物。 如今已經(jīng)遍布大江南北,無論哪兒的人攤的是什么,夾了多少亂七八糟哩根兒楞,都說是“...
    樂小飲閱讀 897評論 2 1

友情鏈接更多精彩內(nèi)容