一、首先要了解什么是域?javascript
什么是域,简单来讲就是协议+域名或地址+端口,3者只要有任何一个不一样就表示不在同一个域。跨域,就是在一个域中访问另外一个域的数据。php
若是只是加载另外一个域的内容,而不须要访问其中的数据的话,跨域是很简单的,好比使用iframe。但若是须要从另外一个域加载并使用这些数据的话,就会比较麻烦。为了安全性,浏览器对这种状况有着严格的限制,须要在客户端和服务端同时作一些设置才能实现跨域请求。前端
例如:客户端的域名是one.domain.com,而请求的域名是dataapi.domain.com。java
若是直接使用ajax访问,会有如下错误:ajax
XMLHttpRequest cannot load http://dataapi.domain.com/server.php. No 'Access-Control-Allow-Origin' header is present on the requested resource.Origin 'http://one.domain.com' is therefore not allowed access.
指定某域名(http://one.domain.com)跨域访问,则只需在http:/dataapi.domain.com/server.php文件头部添加以下代码:sql
header('Access-Control-Allow-Origin:http://one.domain.com');
指定多个域名(http://one.domain.com、http://two.domain.com等)跨域访问,则只需在http:/dataapi.domain.com/server.php文件头部添加以下代码:json
$origin = isset($_SERVER['HTTP_ORIGIN'])? $_SERVER['HTTP_ORIGIN'] : ''; $allow_origin = array( 'http://one.domain.com', 'http://two.domain.com' ); if(in_array($origin, $allow_origin)){ header('Access-Control-Allow-Origin:'.$origin); }
容许全部域名访问则只需在http:/dataapi.domain.com/server.php文件头部添加以下代码:后端
header('Access-Control-Allow-Origin:*');
1. jsonp不支持POST请求,只支持GET请求,除非其余办法api
2. Ajax和Jsonp不是一码事,具体的就不在多说了跨域
JSONP简介
JSONP(JSON with Padding)是一种经常使用的跨域手段,但只支持js脚本和JSON格式的数据。顾名思义,JSONP是利用JSON做为垫片,从而实现跨域请求的一种技术手段。其基本原理是利用HTML的<script>标签天生能够跨域这一特色,用其加载另外一个域的JSON数据,加载完成后会自动运行一个回调函数通知调用者。此过程须要另外一个域的服务端支持,因此这种方式实现的跨域并非任意的。
咱们经过jQuery的JSONP方式能够实现跨域ajax请求,服务端php也须要作出相应的处理,也就是说php这边必须和前端页面按照必定的格式请求和返回数据。
示例:前端页面发起JSONP请求:
$.ajax({ type: "get", //设置请求类型 url: "http://dataapi.domain.com/data/userInformation.php", //请求路径 dataType: 'jsonp', jsonp: "callback", crossDomain: true, //必须加上crossDomain: true,不然报错 data: submitUserInformation+ajaxData, //请求参数 success: function(data){ //成功回调函数 console.log(data); }, error:function () { console.log('Request Error.'); } });
php后端服务代码(注意输出返回的格式)
if($result){ //INSERT语句执行成功 $arr[0]['msg'] = 'succ'; }else{ //INSERT语句执行失败 $arr[0]['msg'] = 'err'; //$arr['reason'] = "SQL statement execution failed:$sql"; } $output[] = $arr; echo $_GET['callback'].'('.json_encode($output).')'; $conn->close();
注意:后台传回来的数据必须是 回调函数名(json格式数据) 切记"回调函数名(正确的json格式数据)" 返回这种格式数据必定是错误的,不能有双引号