Web Api之Cors跨域以及其他跨域方式(三)

时间:2023-03-09 16:56:31
Web Api之Cors跨域以及其他跨域方式(三)

我们知道ajax不能跨域访问,但是有时我们确实需要跨域访问获取数据,所以JSONP就此诞生了,其本质使用的是Script标签,除JSONP以外还有另外实现跨域方式

一、手动实现JSONP跨域

1、首先创建一个Web项目,在这里我使用一般处理程序

     public class Demo : IHttpHandler
{
public void ProcessRequest(HttpContext context)
{
//接收参数
string callBack = context.Request["callBack"];
string uName = context.Request["uName"];
string data = "({\"name\":\"" + uName + "\",\"age\":\"23\"})";
string josnStr = callBack + data;
context.Response.Write(josnStr);
} public bool IsReusable
{
get
{
return false;
}
}
}

2、创建一个新Web项目并新建html文件

 <!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>手动实现JSONP实现跨域请求Demo</title>
<!--引用jquery-->
<script src="/jquery-1.7.1.js"></script>
<script type="text/javascript">
var urlPrefix = "http://localhost:2571";
//js跨域请求中的回调函数
function fun(data) {
for (var i in data) {
alert(data[i]);
}
}
//js跨域请求
function jsRequest() {
var script = document.createElement("script");
script.setAttribute("id", "script1");
script.setAttribute("type", "text/javascript");
script.setAttribute("src", urlPrefix + "/demo.ashx?uName=zzq&callBack=fun");
//添加到body之后
document.documentElement.appendChild(script);
//使用完后移除
$("#script1").remove();
} //jq跨域请求
function jqRequest() {
$.ajax(
{
url: urlPrefix + "/demo.ashx",
type: "get",
data: { uName: "zzq" },
dataType: "jsonp", //指定Jq发送jsonp请求
jsonpCallback: "fun", //指定回调函数,没有此项可以直接在success中写回调
jsonp: 'callBack' //默认callback
//success: function (data) {
// for (var i in data) {
// alert(data[i]);
// }
//}
});
}
</script>
</head>
<body>
<!--Js跨域请求和Jquery跨域请求都不支持post方式,jquery跨域其实就是JS跨域的封装-->
<input type="button" value="使用原生JS跨域请求" onclick="jsRequest()" />
<input type="button" value="使用Jquery跨域请求" onclick="jqRequest()" />
</body>
</html>

3、测试,将两个网站都打开,http://localhost:2571:填写第一步创建网站的地址

Web Api之Cors跨域以及其他跨域方式(三)

Web Api之Cors跨域以及其他跨域方式(三)

两个请求都是返回同样的信息

二、添加请求头实现跨域

1、同样是先创建一个Web项目,跟上面一样使用的是一般处理程序,*.ashx,这里我只贴出重要的部分

         public void ProcessRequest(HttpContext context)
{
//接收参数
string uName = context.Request["uName"];
string data = "{\"name\":\"" + uName + "\",\"age\":\"23\"}";
//只需在服务端添加以下两句
context.Response.AddHeader("Access-Control-Allow-Origin", "*");
//跨域可以请求的方式
context.Response.AddHeader("Access-Control-Allow-Methods", "POST,GET");
context.Response.Write(data);
}

2、创建一个新Web项目并新建html文件

 <!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>添加请求头跨域访问Demo</title>
<script src="/jquery-1.7.1.js"></script>
<script type="text/javascript">
function crosRequest() {
$.post("http://localhost:2571/XHR2Demo.ashx", { uName: "zzq" }, function (data) {
for (var i in data) {
alert(data[i]);
}
}, "json")
}
</script>
</head>
<body>
<input type="button" value="添加请求头跨域访问" onclick="crosRequest()" />
</body>
</html>

3、最后就是测试,查看效果了

Web Api之Cors跨域以及其他跨域方式(三)

加了以下信息

Web Api之Cors跨域以及其他跨域方式(三)

Web Api之Cors跨域以及其他跨域方式(三)

也可以直接在web.config中进行配置(放到 system.webServer 节点下)

<httpProtocol>
<customHeaders>
<add name="Access-Control-Allow-Origin" value="*"/>
<add name="Access-Control-Allow-Headers" value="*"/>
<add name="Access-Control-Allow-Methods" value="GET, POST, PUT, DELETE"/>
</customHeaders>
</httpProtocol>

三、CROS实现WebApi跨域

1、新建WebApi项目并通过NuGet下载程序包,搜索程序包【Microsoft.AspNet.WebApi.Cors】,一般我喜欢下载一个中文包,方便查看注释

Web Api之Cors跨域以及其他跨域方式(三)

2、在Global的Application_Start中加上如下代码

 var cors = new EnableCorsAttribute("*", "*", "*");
GlobalConfiguration.Configuration.EnableCors(cors);

注意这两句放Application_Start方法最前面,否则会导致不能跨域,暂不知其原因

Web Api之Cors跨域以及其他跨域方式(三)

3、创建一个新Web项目并新建html文件

 <!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>WebApi跨域Demo</title>
<script src="/jquery-1.10.2.js"></script>
<script type="text/javascript">
$(function () {
getData();
});
function getData() {
var furl = "http://localhost:19125/api/home";
$.get(furl, function (data) {
for (var i = 0; i < data.length; i++) {
alert(data[i]);
}
});
}
</script>
</head>
<body>
WebApi跨域Demo
</body>
</html>

4、最后测试看看效果

Web Api之Cors跨域以及其他跨域方式(三)

加了以下信息

Web Api之Cors跨域以及其他跨域方式(三)

总结

1、手动创建JSONP跨域

优点:无浏览器要求,可以在任何浏览器中使用此方式

缺点:只支持get请求方式,请求的后端出错不会有提示,造成不能处理异常

2、添加请求头实现跨域

优点:支持任意请求方式,并且后端出错会像非跨域那样有报错,可以对异常进行处理

缺点:兼容性不是很好,IE的话 <IE10 都不支持此方式

第三种的话我觉得原理就是第二种的实现,实际测试发现跟第二种一样,通过查看请求报文中的Head也能看出