tag 跨域

標籤
貢獻30
86
02:09 AM · Oct 27 ,2025

@跨域 / 博客 RSS 訂閱

鹵代烴 - ⚡️ [性能優化] 瀏覽器跨域帶來的一些性能問題

前言 字節 Web Infra 團隊最近開啓新一輪招聘了,如果你對 Web Framework/Runtime/Performance,或對編譯構建/Rust/AI 感興趣,可以來看看我們的崗位(具體崗位信息可以看這個招聘鏈接 👉 字節跳動 Web Infra - Web Solutions 團隊招人啦!) 簡歷可以發到我的郵箱 skychx@hotmail.com,我可以幫你內推崗位並跟

性能優化 , 跨域 , 前端

收藏 評論

淺嵐 - Vercel跨域處理方案

安裝插件 npm i -D http-proxy-middleware 在你前端工程根目錄中創建以下兩個文件 api/proxy.js // api/proxy.js // 該服務為 vercel serve跨域處理 const { createProxyMiddleware } = require('http-proxy-middleware') module.exports = (req,

cors , node.js , 跨域 , 前端

收藏 評論

浪遏飛舟 - Document Redirect 與 XHR Redirect區別

情景復現 某天正式環境有用户反饋某頁面操作沒有任何響應,SRE接收到反饋後,對問題分析復現,復現步驟如下: 用户登錄商家工作台後複製頁籤,開啓了兩個頁籤,其中一個頁簽退出登錄,另一個頁籤點擊操作 另外,SRE還收集了控制枱輸出錯誤信息: 問題分析 根據報錯信息來看,明顯提示重定向後的請求跨域了。當時我認為設置了Loacation標頭的Http 302重定向響應,瀏覽器地址欄會接着訪問重定向後的

cors , form , 重定向 , 預檢請求 , 跨域

收藏 評論

範家鵬 - 掌握 CORS 跨域請求,讀這一篇文章就夠了

在 Web 前後端分離架構模式下,跨域(跨源)請求屬於日常的基本情況了。瀏覽器出於安全考慮,會限制 JavaScript(簡稱 JS)腳本內發起跨源 HTTP 請求,同源沒有此類限制。前端解決跨域方法有很多,比如 WebSocket 協議跨域、JSONP 請求跨域和跨域資源共享 CORS 等。 1、CORS 簡介 CORS 全稱為 Cross-Origin Resource Sharing,被譯為

cors , 異步請求 , 跨域 , 後端 , 前端

收藏 評論

Meathill - 使用 `postMessage` 跨域名遷移 `localStorage`

朋友的網站有個需求:要從 A 域名遷移到 B 域名。所有內容不變,只是更改域名。這個需求不復雜,理論上改下配置然後 301 即可。但這個網站是純靜態網站,用户數據都存在 localStorage 裏,所以他希望能夠自動幫用户把數據也遷移到新域名。 我們知道,localStorage 是按照域名存儲的,B 網站無法訪問 A 網站的 localStorage。所以我們就需要一些特殊的手段來實現需求。經

vue.js , postmessage , challenge , 跨域 , Javascript

收藏 評論

JINL9s27 - JSONP的實現

1. 是什麼 JSONP全稱(Json with Padding);由Bob Ippolito於2005年提出。JSONP支持繞過同源策略共享數據。 由於同源策略,瀏覽器在發送Ajax請求時,只接收同域服務器響應的數據資源;JSONP是利用了 script 標籤的 src 屬性來實現跨域數據交互的,因為瀏覽器解析HTML代碼時,原生具有src屬性的標籤,瀏覽器都賦予其HTTP請求的能力,而且

跨域 , 前端 , Javascript , Jsonp

收藏 評論

TANKING - php實現callback跨域請求jsonp數據

摘要 JSONP 是 JSON with Padding 的縮寫,是一種解決跨域數據獲取的方案。由於瀏覽器的同源策略限制,不同域名之間的前端JS代碼不能相互訪問到對方的數據,JSONP通過script標籤的特性,實現在不同域名的網頁間傳遞數據。 其原理是在客户端頁面上定義一個回調函數 (callback),然後通過script標籤向外部服務器請求數據,並將定義好的回調函數名稱作為參數放在url請求

異步請求 , callback , 跨域 , Javascript , Jsonp

收藏 評論

京東雲開發者 - 深入跨域 - 從初識到入門 | 京東物流技術團隊

前言 跨域這兩個字就像一塊狗皮膏藥一樣黏在每一個前端開發者身上,無論你在工作上或者面試中無可避免會遇到這個問題。如果在網上搜索跨域問題,會出現許許多多方案,這些方案有好有壞,但是對於闡述跨域的原理和在什麼情況下需要用什麼方案,缺少系統性的説明。大家在工作中可能因為大佬們已經配置好了,不會產生跨域,但是作為一個前端的開發人員,面對跨域的問題,還是需要從原理上去理解跨域的原因,在不同的情況中,我們該如

chrome , 跨域 , 前端 , Javascript

收藏 評論

京東雲開發者 - MCube動態化與原生工程結合最佳實踐 | 京東雲技術團隊

跨端動態化開發方案重要性日益凸顯,本文對我們團隊MCube動態化實踐做了總結,為大家提供經驗和借鑑。 接入背景 隨着我們工程的需求迭代,暴露出了業務需求量大,分端開發和發版更新成本高等痛點,使用H5頁面來代替,在用户體驗和性能相較原生有差異,所以我們團隊開始了對動態化改造的研究。 在做過一些列動態化開發的嘗試,並對多種方案進行調研後,我們選擇了MCube的動態化方案。之所以選用MCube,是因為它

動態化 , 跨平台開發 , 跨域 , 前端

收藏 評論

雲魚 - JSONP 跨域原理及實現

前言 在日常項目開發過程中,跨域以及如何解決跨域問題是前後端開發同學繞不開的話題。JSONP 跨域就是一種經典的解決跨域問題的方案。 💡温馨提示:本文全文 1921 個字,推薦閲讀時間 10min ,加油老鐵! 一、同源策略和跨域 1.1 同源策略 1.1.1 什麼是同源 如果兩個頁面的協議,域名和端口都相同,則兩個頁面具有相同的源 例如,下表給出了相對於 http://www.test

面試 , 跨域 , 前端 , Javascript , Jsonp

收藏 評論

momo707577045 - 記 Accept-Language: "zh-CN" 引起的思考

記 Accept-Language: "zh-CN" 引發的思考 先説結論: "CORS 安全列表請求標頭",不僅僅指 請求頭的 key,也約束了 key 對應的值域 現象 在開發過程中遇到,當 Accept-Language 被錯誤改成 "zh-CN" 時,會導致頁面請求跨域。 而當設置成 zh-CN(沒有被雙引號包裹)時,請求正常發出,沒有跨域。 疑

cors , HTTP , 跨域

收藏 評論

wnhyang - 微服務跨域問題|The 'Access-Control-Allow-Origin' header contains

個人博客:無奈何楊(wnhyang) 個人語雀:wnhyang 共享語雀:在線知識共享 Github:wnhyang - Overview 參考 Spring Cloud Gateway CORS 方案看這篇就夠了-騰訊雲開發者社區-騰訊雲 九種跨域方式實現原理(完整版) - 掘金 什麼是跨域,有哪些解決方法 以下為AI回答 跨域是指由於瀏覽器的安全機制,當一個頁面嘗試通過 XMLHttpReq

springboot , 跨域 , 後端

收藏 評論

秦少衞 - 詳解fabric.js圖片跨域

大家好,我是vue-fabric-editor開源圖片編輯器項目的作者,很多開發者都會問我圖片跨域的問題如何處理,今天就詳細的跟大家分享一下fabric.js圖片跨域怎麼處理。 問題現象 會報兩種錯誤,要麼保存新圖片時報錯,要麼插入圖片時報錯: 圖片插入到畫布成功了,畫布保存新圖片時報錯。 圖片無法插入到畫布,直接提示CORS報錯。 先説結論:必須後端設置跨域,然後前端也設置跨越,才能

圖片處理 , fabric.js , 跨域

收藏 評論

要出家的鍵盤 - 正向代理與反向代理的區別

首先會提到三個概念:客户端、代理服務器、目標服務器。 代理服務器是客户端與目標服務器之間的橋樑,不管是正向代理還是反向代理,客户端向目標服務器請求資源,都是通過代理服務器去承擔一箇中間人的職責。 正向代理與反向代理的區別我會用一個例子説明。 某人(客户端) 跑腿(代理服務器) A地(目標服務器A) B地(目標服務器B) 正向代理: 某人-跑腿:你去A地幫我買一斤麪包來。 (客户端在請求資源時要

代理 , 跨域

收藏 評論

被表白的生薑 - 歸納跨域幾種解決方案

什麼是跨域? **説起跨域,就要知道什麼是瀏覽器同源策略 **瀏覽器同源策略:必須是協議、域名、端口完全一致的才符合同源策略 **如果以上三項,有一項不同都涉及到跨域問題 為什麼瀏覽器要設置同源策略呢? 沒有同源策略限制的兩大危險場景 瀏覽器是從兩個方面去做這個同源策略的,一是針對接口的請求,二是針對Dom的查詢。 沒有同源策略限制的接口請求 沒有同源策略限制的接口請求通常是因為開發者或服

跨域

收藏 評論

威哥愛編程 - HTTP請求如何實現跨域以及如何解決遇到的安全問題

大家好,我是 V 哥,HTTP 請求實現跨域,會出現安全問題,下面來聊一聊這個問題。 HTTP 請求實現跨域 一、跨域的概念 跨域是指瀏覽器從一個域名的網頁去請求另一個域名的資源時,由於同源策略的限制而出現的安全機制。同源策略要求協議、域名、端口完全相同,只要有一個不同,就會產生跨域問題。 二、實現 HTTP 請求跨域的常見方法 CORS(跨域資源共享) 服務器端設置:在服務

HTTP , 跨域

收藏 評論

威哥愛編程 - CORS跨域問題及解決方案詳解

大家好,我是 V 哥,跨域問題是應用開發中比較常見的問題,比如前端應用和後端業務的端口不同,前端要向後端發送請求來獲取數據,這個時候就會產生跨域問題,V 哥先從跨域問題的產生開始,來詳細介紹跨域問題及解決方案。 CORS跨域問題的產生原因 CORS(Cross-Origin Resource Sharing,跨域資源共享)跨域問題源於瀏覽器的同源策略。同源策略是瀏覽器的一種安全機制,它要求瀏覽器在

cors , 跨域 , 前端

收藏 評論

打盹的猴子 - 跨域請求(CORS)如何解決?

1. CORS 產生的原因 CORS 全稱為(Cross-Origin Resource Sharing:跨站資源共享),跨域請求是由於瀏覽器的同源策略(Same-Origin Policy)引起的,那麼 CORS 的產生和瀏覽器的同源策略有關係,我們先了解什麼是同源策略。 2. 什麼是同源策略 SOP 是所有的現代瀏覽器都具備的安全措施,它不允許從一個加載的js腳本和資源的 Origin 域與另

JAVA , 跨域 , Javascript

收藏 評論

zhoutao - 利用html5的postmessage解決iframe跨域問題的庫cross-domain.js,使用超簡單

簡介 一個利用html5的跨域api postMessage解決一個系統中,多個iframe跨域通信交互的js庫。 github地址 :cross-domain 背景 最初公司只有一個系統來做銷售,隨着公司業務越來越多,搭建很多類似的系統(這些系統本來是沒有任何關係的,每個系統目前都非常複雜)。 由於目前公司戰略有調整,原來的銷售是針對某種產品,現在銷售工作要針對客户進行多產品的銷售促成,這樣一個

postmessage , crossdomain , 跨域 , html5 , Javascript

收藏 評論

謝爾登_ - 跨域問題解決方案的棄子——JSONP

今天一位學弟“哭着”來找我,説他面試美團(實習崗)的時候,被問到了跨域問題的解決方案,回答的並不好。我還正想着,這麼常見的問題回答不出來,這不就是基礎不過關。但誰知道,面試官讓他封裝 JSONP 來實現跨域!怪我當時還告訴他們這種方案現在很少用,看一眼八股瞭解即可,現在可謂是啪啪打臉! 既然都問到了這個問題,那這篇文章就來詳細講講跨域解決方案的棄子——JSONP

Css , 解決方案 , 前端開發 , 跨域 , HTML , Json

收藏 評論

hzc - Nginx反向代理解決跨域問題

背景 早些時候我們做了一個項目,用的是前後端分離,前端vue,後端提供功能接口,然後兩個部署在不同的域名下,後端接口開放了跨域,方便前端本地開發調試。前端項目域名為www.a.com,後端的接口域名為 www.b.com,上線後也沒問題,一切都美滋滋的。直到有一天,用户反饋過來有一個頁面一些數據出現的太慢了。。 然後我們各種優化,前端緩存、數據庫索引等等,快了那麼一點,最後想能不能再快點,因為一

proxy-pass , Nginx , 跨域

收藏 評論

智能開發先鋒 - 33、JAVA

文章目錄 多 Web 端子系統共享會話:原理與實踐 同主域名共享方案:Cookie + Session 集中存儲 原理 實現方案 1. Cookie 設置要點 2. 集中式 Session 管理 3. 單點登出機制 跨主

redis , 人工智能 , 深度學習 , .net , 跨域 , 前端

收藏 評論

謝爾登_ - 跨域問題解決方案彙總

全文默認講的是瀏覽器端發起的 HTTP 請求的“跨域”問題(同源策略導致的受限)。 跨域 / 同源策略概述 ​**同源(same-origin)**​:協議、域名(host)、端口 三者完全相同稱為同源。 例如 https://example.com:443 和 http://example.com 不是同源(協議不同)。 ​**同源策略(SOP)**

access , Nginx , Css , 前端開發 , 跨域 , HTML

收藏 評論

龔正陽 - jwt身份認證概述

JWT全稱JSON Web Token 應用流程 客户端使用用户名和密碼請求登錄,服務端收到請求 驗證用户名和密碼正確後,後端通過JWT機制,將用户數據作為JWT的Payload,同時在前面拼接上一個JWT Header之後進行Base64編碼,並進行簽名,生成一個token,格式為header.payload.signature,返回給客户端 客户端後續的每次請求都需要攜帶token,攜

跨域 , 認證授權 , Jwt

收藏 評論