百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程字典 > 正文

.NET Core2.0 +Vue2.0 三种跨域方式比较

toyiye 2024-08-17 23:50 9 浏览 0 评论

一、为什么会出现跨域的问题

跨域问题由来已久,主要是来源于浏览器的”同源策略”。

? 何为同源?只有当协议、端口、和域名都相同的页面,则两个页面具有相同的源。只要网站的 协议名protocol、 主机host、 端口号port 这三个中的任意一个不同,网站间的数据请求与传输便构成了跨域调用,会受到同源策略的限制。 ? 同源策略限制从一个源加载的文档或脚本如何与来自另一个源的资源进行交互。这是一个用于隔离潜在恶意文件的关键的安全机制。浏览器的同源策略,出于防范跨站脚本的攻击,禁止客户端脚本(如 JavaScript)对不同域的服务进行跨站调用(通常指使用XMLHttpRequest请求)。

所以说我们在web中,我们无法去获取跨域的请求,常见的就是无法通过js获取接口(这里要说下我的以前使用的经验:在同源系统下,前端js去调用后端接口,然后后端C#去调取跨域接口,这是我以前采用的办法,但是前后端分离,这个办法肯定就是不行了,因为那时候已经没有了前后端之分,是两个项目),所以我们只要合理使用同源策略,就可以达到跨域访问的目的。

二、如何达到跨域的目的——三种跨域方式 之JsonP

我自己建立了一个一个静态页面,用来模拟前端访问,具体如下步骤:

1、新建一个Html页面,使用Jquery来发送请求(文件在项目的WWW文件夹下,大家可以自己下载,或者Copy下边代码)。

一共三种跨域方法

<!DOCTYPE html>
<html>
<head>
 <meta charset="utf-8">
 <title>Blog.Core</title>
 <script src="https://cdn.bootcss.com/jquery/1.10.2/jquery.min.js"></script>
 <style>
 div {
 margin: 10px;
 word-wrap: break-word;
 }
 </style>
 <script>
 $(document).ready(function () {
 $("#jsonp").click(function () {
 $.getJSON("http://localhost:58427/api/Login/jsonp?callBack=?", function (data) {
 $("#data-jsonp").html("数据: " + data.value);
 });
 });
 $("#cors").click(function () {
 $.get("http://localhost:58427/api/Login/Token", function (data, status) {
 $("#status-cors").html("状态: " + status);
 $("#data-cors").html("数据: " + data);
 });
 });
 });
 </script>
</head>
<body>
 <h3>通过JsonP实现跨域请求</h3>
 <button id="jsonp">发送一个 GET </button>
 <div id="status-jsonp"></div>
 <div id="data-jsonp"></div>
 <hr />
 <h3>添加请求头实现跨域</h3>
 <hr />
 <h3>通过CORS实现跨域请求,另需要在服务器段配置CORE</h3>
 <button id="cors">发送一个 GET </button>
 <div id="status-cors"></div>
 <div id="data-cors"></div>
 <hr />
</body>
</html>

注意:这里一定要注意jsonp的前端页面请求写法,要求很严谨

2、将这个页面部署到自己的IIS中(拷贝到文件里,直接在iis添加该文件,访问刚刚的Html文件目录就行)

3、在我们的项目 LoginController 中,设计Jsonp接口,Core调用的接口我们已经有了,就是之前获取Token的接口GetJWTStr

     [HttpGet]
 [Route("jsonp")]
 public void Getjsonp(string callBack, long id = 1, string sub = "Admin", int expiresSliding = 30, int expiresAbsoulute = 30)
 {
 TokenModel tokenModel = new TokenModel();
 tokenModel.Uid = id;
 tokenModel.Sub = sub;
 DateTime d1 = DateTime.Now;
 DateTime d2 = d1.AddMinutes(expiresSliding);
 DateTime d3 = d1.AddDays(expiresAbsoulute);
 TimeSpan sliding = d2 - d1;
 TimeSpan absoulute = d3 - d1;
 string jwtStr = BlogCoreToken.IssueJWT(tokenModel, sliding, absoulute);
       //重要,一定要这么写
 string response = string.Format("\"value\":\"{0}\"", jwtStr);
 string call = callBack + "({"+response+"})";
 Response.WriteAsync(call);
 }

注意:这里一定要注意jsonp的接口写法,要求很严谨

4、点击”通过JsonP实现跨域请求“按钮,发现已经有数据了,证明Jsonp跨域已经成功,你可以换成自己的域名试一试,但是Cors的还不行

三、如何达到跨域的目的——三种跨域方式 之添加请求头实现跨域

这里我没有写到代码里,是在一般处理程序里之前用到的

后端

 public void ProcessRequest(HttpContext context)
 {
 //接收参数
 string uName = context.Request["name"];
 string data = "{\"name\":\"" + uName + "\",\"age\":\"18\"}";
 //只需在服务端添加以下两句
 context.Response.AddHeader("Access-Control-Allow-Origin", "*");
 //跨域可以请求的方式
 context.Response.AddHeader("Access-Control-Allow-Methods", "POST,GET");
 context.Response.Write(data);
 }

前端

 function ashxRequest() {
 $.post("http://localhost:5551/ashxRequest.ashx", { name: "halo" }, function (data) {
 for (var i in data) {
 alert(data[i]);
 }
 }, "json")
 }

大家感兴趣可以自己实验下。有问题请留言

四、如何达到跨域的目的——三种跨域方式 之 高效CORS

1、前端的代码在jsonp的时候已经写好,请往上看第二节,后端接口也是Token接口

剩下的就是配置跨域了,很简单!

2、在ConfigureServices中添加

       #region CORS
 services.AddCors(c =>
 {
 //↓↓↓↓↓↓↓注意正式环境不要使用这种全开放的处理↓↓↓↓↓↓↓↓↓↓
 c.AddPolicy("AllRequests", policy =>
 {
 policy
 .AllowAnyOrigin()//允许任何源
 .AllowAnyMethod()//允许任何方式
 .AllowAnyHeader()//允许任何头
 .AllowCredentials();//允许cookie
 });
 //↑↑↑↑↑↑↑注意正式环境不要使用这种全开放的处理↑↑↑↑↑↑↑↑↑↑

 //一般采用这种方法
 c.AddPolicy("LimitRequests", policy =>
 {
 policy
 .WithOrigins("http://localhost:8020", "http://blog.core.xxx.com","")//支持多个域名端口
 .WithMethods("GET", "POST", "PUT", "DELETE")//请求方法添加到策略
 .WithHeaders("authorization");//标头添加到策略
 });
 });
 #endregion

基本注释都有,大家都能看的懂,就这么简单!

3、在需要跨域的controller上,增加特性(本文因为在LoginController,所以在这个控制器里),注意名称要写对 LimitRequests

   [Produces("application/json")]
 [Route("api/Login")]
 [EnableCors("LimitRequests")]//就是这里
 public class LoginController : Controller
 {
 //....
 }

4、好啦运行调试,一切正常

至此,跨域的问题已经完成辣

五、其他跨域方法补充

nginx是一个高性能的web服务器,常用作反向代理服务器。nginx作为反向代理服务器,就是把http请求转发到另一个或者一些服务器上。

通过把本地一个url前缀映射到要跨域访问的web服务器上,就可以实现跨域访问。

对于浏览器来说,访问的就是同源服务器上的一个url。而nginx通过检测url前缀,把http请求转发到后面真实的物理服务器。并通过rewrite命令把前缀再去掉。这样真实的服务器就可以正确处理请求,并且并不知道这个请求是来自代理服务器的。

简单说,nginx服务器欺骗了浏览器,让它认为这是同源调用,从而解决了浏览器的跨域问题。又通过重写url,欺骗了真实的服务器,让它以为这个http请求是直接来自与用户浏览器的。

这样,为了解决跨域问题,只需要动一下nginx配置文件即可。

六、结语

三种办法其实都能达到目的,但是优缺点也很明显

1、手动创建JSONP跨域

优点:无浏览器要求,可以在任何浏览器中使用此方式

缺点:格式要求很严格,只支持get请求方式,请求的后端出错不会有提示,造成不能处理异常

2、添加请求头实现跨域

优点:支持任意请求方式,并且后端出错会像非跨域那样有报错,可以对异常进行处理

缺点:兼容性不是很好,IE的话 <IE10 都不支持此方式

虽然CORS的方法有点儿类似请求头,但是封装,兼容性,灵活性都要好的很多,强烈推荐。

七、初探DTOs

请看以下实体类

//数据库实体类
public class Author
{
 public string Name { get; set; }
}
public class Book
{
 public string Title { get; set; }
 public Author Author { get; set; }
}
//页面实体类
public class BookViewModel
{
 public string Title { get; set; }
 public string Author { get; set; }
}
//api调用
BookViewModel model = new BookViewModel
{
 Title = book.Title,
 Author = book.Author.Name
}

上面的例子相当的直观了,我们平时也是这么用的基本,但是问题也随之而来了,我们可以看到在上面的代码中,如果一旦在Book对象里添加了一个额外的字段,而后想在前台页面输出这个字段,那么就需要去在项目里找到每一处有这样BookViewModel转换字段的地方,这是非常繁琐的。另外,BookViewModel.Author是一个string类型的字段,但是Book.Author属性却是Author对象类型的,我们用的解决方法是通过Book.Auther对象来取得Author的Name属性值,然后再赋值给BookViewModel的Author属性,这样看起行的通,但是想一想,如果打算在以后的开发中把Name拆分成两个-FisrtName和LastName,我的天呐!我们得去把原来的ViewModel对象也拆分成对应的两个字段,然后在项目中找到所有的转换,然后替换。

那么有什么办法或者工具来帮助我们能够避免这样的情况发生呢?AutoMapper正是符合要求的一款插件。

只需一键操作,就能一劳永逸,解决所有问题,然后通过依赖注入,快速使用:

        //AutoMapper自动映射
 //Mapper.Initialize(cfg => cfg.CreateMap<BlogArticle, BlogViewModels>());
 //BlogViewModels models = Mapper.Map<BlogArticle, BlogViewModels>(blogArticle);
 BlogViewModels models = IMapper.Map<BlogViewModels>(blogArticle);//就这一句话完全搞定所有转换

今天因为时间的关系,没有说到Automapper,明天再见吧~

相关推荐

# Python 3 # Python 3字典Dictionary(1)

Python3字典字典是另一种可变容器模型,且可存储任意类型对象。字典的每个键值(key=>value)对用冒号(:)分割,每个对之间用逗号(,)分割,整个字典包括在花括号({})中,格式如...

Python第八课:数据类型中的字典及其函数与方法

Python3字典字典是另一种可变容器模型,且可存储任意类型对象。字典的每个键值...

Python中字典详解(python 中字典)

字典是Python中使用键进行索引的重要数据结构。它们是无序的项序列(键值对),这意味着顺序不被保留。键是不可变的。与列表一样,字典的值可以保存异构数据,即整数、浮点、字符串、NaN、布尔值、列表、数...

Python3.9又更新了:dict内置新功能,正式版十月见面

机器之心报道参与:一鸣、JaminPython3.8的热乎劲还没过去,Python就又双叒叕要更新了。近日,3.9版本的第四个alpha版已经开源。从文档中,我们可以看到官方透露的对dic...

Python3 基本数据类型详解(python三种基本数据类型)

文章来源:加米谷大数据Python中的变量不需要声明。每个变量在使用前都必须赋值,变量赋值以后该变量才会被创建。在Python中,变量就是变量,它没有类型,我们所说的"类型"是变...

一文掌握Python的字典(python字典用法大全)

字典是Python中最强大、最灵活的内置数据结构之一。它们允许存储键值对,从而实现高效的数据检索、操作和组织。本文深入探讨了字典,涵盖了它们的创建、操作和高级用法,以帮助中级Python开发...

超级完整|Python字典详解(python字典的方法或操作)

一、字典概述01字典的格式Python字典是一种可变容器模型,且可存储任意类型对象,如字符串、数字、元组等其他容器模型。字典的每个键值key=>value对用冒号:分割,每个对之间用逗号,...

Python3.9版本新特性:字典合并操作的详细解读

处于测试阶段的Python3.9版本中有一个新特性:我们在使用Python字典时,将能够编写出更可读、更紧凑的代码啦!Python版本你现在使用哪种版本的Python?3.7分?3.5分?还是2.7...

python 自学,字典3(一些例子)(python字典有哪些基本操作)

例子11;如何批量复制字典里的内容2;如何批量修改字典的内容3;如何批量修改字典里某些指定的内容...

Python3.9中的字典合并和更新,几乎影响了所有Python程序员

全文共2837字,预计学习时长9分钟Python3.9正在积极开发,并计划于今年10月发布。2月26日,开发团队发布了alpha4版本。该版本引入了新的合并(|)和更新(|=)运算符,这个新特性几乎...

Python3大字典:《Python3自学速查手册.pdf》限时下载中

最近有人会想了,2022了,想学Python晚不晚,学习python有前途吗?IT行业行业薪资高,发展前景好,是很多求职群里严重的香饽饽,而要进入这个高薪行业,也不是那么轻而易举的,拿信工专业的大学生...

python学习——字典(python字典基本操作)

字典Python的字典数据类型是基于hash散列算法实现的,采用键值对(key:value)的形式,根据key的值计算value的地址,具有非常快的查取和插入速度。但它是无序的,包含的元素个数不限,值...

324页清华教授撰写【Python 3 菜鸟查询手册】火了,小白入门字典

如何入门学习python...

Python3.9中的字典合并和更新,了解一下

全文共2837字,预计学习时长9分钟Python3.9正在积极开发,并计划于今年10月发布。2月26日,开发团队发布了alpha4版本。该版本引入了新的合并(|)和更新(|=)运算符,这个新特性几乎...

python3基础之字典(python中字典的基本操作)

字典和列表一样,也是python内置的一种数据结构。字典的结构如下图:列表用中括号[]把元素包起来,而字典是用大括号{}把元素包起来,只不过字典的每一个元素都包含键和值两部分。键和值是一一对应的...

取消回复欢迎 发表评论:

请填写验证码