百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

JSONP跨域方案解析(json解决跨域)

zhezhongyun 2025-03-25 19:33 30 浏览

JSONP(JSON with Padding)是一种经典的跨域数据获取方案,其核心原理是通过动态创建<script>标签绕过浏览器的同源策略限制。以下是JSONP方案的详细解析:


一、JSONP的核心原理


1. 基于<script>标签的跨域能力

HTML的<script>标签不受同源策略限制,允许加载不同域的JavaScript文件。JSONP利用这一特性,将跨域请求伪装成脚本资源加载。例如:


<script src="http://api.example.com/data?callback=handleResponse"></script>


2. 服务端动态生成回调函数

服务端收到请求后,需将数据包裹在客户端指定的回调函数中返回。例如,若请求参数为callback=handleResponse,服务端响应内容应为:


handleResponse({ "name": "John", "age": 30 });


浏览器执行此脚本时,数据通过回调函数传递给前端。


二、JSONP的实现步骤


1. 客户端动态创建<script>标签

通过JavaScript生成<script>元素,并将包含回调函数名的URL赋值给src属性:


function jsonp(url, callback) {

const script = document.createElement('script');

script.src = `${url}?callback=${callback}`;

document.body.appendChild(script);

}


2. 定义全局回调函数

在客户端预先定义与URL参数匹配的回调函数,用于接收数据:


function handleResponse(data) {

console.log(data); // 处理跨域数据

}


3. 服务端响应处理

服务端需解析URL中的callback参数,返回以该函数名包裹的JSON数据。例如PHP实现:


$data = ['status' => 'success', 'data' => $result];

echo $_GET['callback'] . '(' . json_encode($data) . ')';


三、JSONP的优缺点分析


优点:


o 兼容性极佳:支持所有老旧浏览器(如IE6);


o 无需复杂配置:仅需前后端约定回调函数名即可实现跨域。


缺点:


1. 仅支持GET请求

受限于<script>标签的加载方式,无法发送POST请求或设置自定义请求头。


2. 安全性风险


o 可能遭受XSS攻击(如服务端返回恶意脚本);


o 回调函数名可被篡改,导致数据泄露。


3. 错误处理困难

无法通过try/catch捕获网络错误或超时,需依赖超时检测等辅助手段。


四、jQuery对JSONP的封装


jQuery简化了JSONP的调用流程,自动处理回调函数生成与清理:


$.ajax({

url: 'http://api.example.com/data',

dataType: 'jsonp',

success: function(data) {

console.log(data);

},

error: function() {

console.error('请求失败');

}

});


jQuery会自动替换callback=?中的占位符为随机函数名(如jQuery123456),并在请求完成后销毁该函数。


五、适用场景与替代方案


适用场景:


o 需兼容老旧浏览器的项目;


o 简单的跨域数据获取(如第三方统计、公开API调用)。


替代方案:


o CORS:现代项目首选,支持所有HTTP方法及安全头控制;


o 代理服务器:通过Nginx反向代理隐藏跨域请求。


JSONP作为早期跨域解决方案,在特定场景下仍有价值,但需权衡其安全风险。建议新项目优先采用CORS等更安全的方案。

相关推荐

JavaScript中常用数据类型,你知道几个?

本文首发自「慕课网」,想了解更多IT干货内容,程序员圈内热闻,欢迎关注!作者|慕课网精英讲师Lison这篇文章我们了解一下JavaScript中现有的八个数据类型,当然这并不是JavaScr...

踩坑:前端的z-index 之bug一二(zh1es前端)

IE6下浮动元素bug给IE6下的一个div设置元素样式,无论z-index设置多高都不起作用。这种情况发生的条件有三个:1.父标签position属性为relative;2.问题标签无posi...

两栏布局、左边定宽200px、右边自适应如何实现?

一、两栏布局(左定宽,右自动)1.float+margin即固定宽度元素设置float属性为left,自适应元素设置margin属性,margin-left应>=定宽元素宽度。举例:HTM...

前端代码需要这样优化才是一个标准的网站

  网站由前端和后端组成,前端呈现给用户。本文将告诉您前端页面代码的优化,当然仍然是基于seo优化的。  就前端而言,如果做伪静态处理,基本上是普通的html代码,正常情况下,这些页面内容是通过页面模...

网页设计如何自学(初学网页设计)

1在Dreamweaver中搭建不同的页面,需要掌握HTML的语句了,通过调整各项数值就可以制作出排版漂亮的页面,跟着就可以学习一些可视化设计软件。下面介绍网页设计如何自学,希望可以帮助到各位。Dre...

1、数值类型(数值类型有)

1.1数据类型概览MySQL的数据类型可划分为三大类别:数值类型:旨在存储数字(涵盖整型、浮点型、DECIMAL等)。字符串类型:主要用于存储文本(诸如CHAR、VARCHAR之类)。日期/...

网页设计的布局属性(网页设计的布局属性是什么)

布局属性是网站设计中必不可少的一个重要的环节,主要用来设置网页的元素的布局,主要有以下属性。1、float:该属性设置元素的浮动方式,可以取none,left和right等3个值,分别表示不浮动,浮在...

Grid网格布局一种更灵活、更强大的二维布局模型!

当涉及到网页布局时,display:flex;和display:grid;是两个常用的CSS属性,它们都允许创建不同类型的布局,但有着不同的用法和适用场景。使用flex布局的痛点当我们使...

React 项目实践——创建一个聊天机器人

作者:FredrikStrandOseberg转发链接:https://www.freecodecamp.org/news/how-to-build-a-chatbot-with-react/前言...

有趣的 CSS 数学函数(css公式)

前言之前一直在玩three.js,接触了很多数学函数,用它们创造过很多特效。于是我思考:能否在CSS中也用上这些数学函数,但发现CSS目前还没有,据说以后的新规范会纳入,估计也要等很久。然...

web开发之-前端css(5)(css前端设计)

显示控制一个元素的显示方式,我们可以使用display:block;display:inline-block;display:none;其中布局相关的还有两个很重要的属性:display:flex;和...

2024最新升级–前端内功修炼 5大主流布局系统进阶(分享)

获课:keyouit.xyz/14642/1.前端布局的重要性及发展历程前端布局是网页设计和开发的核心技能之一,它决定了页面元素如何组织和呈现。从早期的静态布局到现代的响应式布局,前端布局技术经历了...

教你轻松制作自动换行的CSS布局,轻松应对不同设备!

在网页设计中,自动换行的CSS布局是非常常见的需求,特别是在响应式设计中。它可以让网页内容自动适应不同屏幕尺寸,保证用户在不同设备上都能够获得良好的浏览体验。本文将介绍几种制作自动换行的CSS布局的方...

晨光微语!一道 CSS 面试题,伴你静享知识治愈时光

当第一缕阳光温柔地爬上窗台,窗外的鸟鸣声清脆悦耳,空气中弥漫着清新的气息。在这宁静美好的清晨与上午时光,泡一杯热气腾腾的咖啡,找一个舒适的角落坐下。前端的小伙伴们,先把工作的疲惫和面试的焦虑放在一边,...

2023 年的响应式设计指南(什么是响应式设计优缺点)

大家好,我是Echa。如今,当大家考虑构建流畅的布局时,没有再写固定宽度和高度数值了。相反,小编今天构建的布局需要适用于几乎任何尺寸的设备。是不是不可思议,小编仍然看到网站遵循自适应设计模式,其中它有...