最新公告
  • 欢迎您光临网站无忧模板网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入钻石VIP
  • 前端解决跨域方案

    正文概述 掘金(前端高龄小白)   2021-01-15   442

    一、什么是跨域?

    含义:浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对javascript施加的安全限制。

    问题:什么是同源策略?

    答:指协议,域名,端口都要相同,其中有一个不同都会产生跨域。

    前端解决跨域方案

    二、解决跨域方法

    1、CORS(跨域资源共享)

    先说解决方法,再说原理。

    解决方法:

    我们需要在main.js中添加axios.defaults.withCredentials = true

    withCredentials:默认情况下,跨源请求不提供凭据(cookie、HTTP认证及客户端SSL证明等)。通过将withCredentials属性设置为true,可以指定某个请求应该发送凭据。

    当配置了withCredentials = true时,必须在后端增加 response 头信息Access-Control-Allow-Origin,且必须指定域名,而不能指定为*!!!

    这个方式解决的跨越问题支持开发和生产环境。但是有一定的安全性问题。

    如果服务器不检查请求的来源会有什么安全问题呢?典型就是CSRF(Cross SiteRequest Forgery)攻击。顾名思义,攻击者会伪造客户端的请求对服务器进行攻击。(请参看:https://blogs.msdn.microsoft.com/ieinternals/2012/04/02/same-origin-policy-part-2-limited-write/)一个常见的例子是,我们使用电商网站购物时(如在亚马逊),我们的账户认证信息以及我们浏览商品的记录信息会存储在客户端(cookies),当我们点击某个商品详情时,会向电商的服务器发出HTTP请求,同时存储在浏览器的认证信息也会发送到服务器用于验证用户身份。服务器验证了你的身份后,会记录你当前访问的页面的信息,方便日后为你推荐一些商品。当你使用浏览器时,攻击者可能会诱导你点击某个站点的链接(如论坛中的某条评论),而这个链接的隐藏页面的后台会向你经常访问的电商网站发送一个HTTP请求(比如请求一个手机商品详情页面),由于你的账号信息记录在浏览器中,所以这次请求可以成功,而服务器也会相应记下你访问过这个页面。随后你浏览电商网站时,就可能看到那个手机商品的推荐,尽管你从未访问过那个商品。

    2、proxy代理

    操作步骤:vue-cli脚手架搭建的项目存在*.config.js文件

    只需要修改Dev中ProxyTable配置,新增如下代码:

    proxyTable: {      
        '/dailiming': { //定义的代理名        
                target: 'XXX', //接口地址        
                changeOrigin: true,//是否允许跨越        
                pathRewrite: {          
                    '^/dailiming': ''        
                }      
         }    
    }
    

    '/dailiming': {}, 就是告诉node, 我接口只要是'/dailiming'开头的才用代理.所以你的接口就要这么写 /dailiming/xx/xx. 最后代理的路径就是 http://xxx.xx.com/dailiming/xx/xx。

    可是不对啊, 我正确的接口路径里面没有/dailiming啊. 所以就需要 pathRewrite,''^/dailiming'':'', 把'/dailiming'去掉, 这样既能有正确标识, 又能在请求接口的时候去掉dailiming。

    注意这个方式只能在开发环境中使用。


    下载网 » 前端解决跨域方案

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    模板不会安装或需要功能定制以及二次开发?
    请QQ联系我们

    发表评论

    还没有评论,快来抢沙发吧!

    如需帝国cms功能定制以及二次开发请联系我们

    联系作者

    请选择支付方式

    ×
    迅虎支付宝
    迅虎微信
    支付宝当面付
    余额支付
    ×
    微信扫码支付 0 元