概述:
对于WEB应用程序:用户浏览器发送请求,服务器接收并处理请求,然后返回结果,往往返回就是字符串(HTML),浏览器将字符串(HTML)渲染并显示浏览器上。
1、传统的Web应用
一个简单操作需要重新加载全局数据
2、AJAX
1 AJAX,Asynchronous JavaScript and XML (异步的JavaScript和XML),一种创建交互式网页应用的网页开发技术方案。 2 3 异步的JavaScript: 4 使用 【JavaScript语言】 以及 相关【浏览器提供类库】 的功能向服务端发送请求,当服务端处理完请求之后,【自动执行某个JavaScript的回调函数】。 5 PS:以上请求和响应的整个过程是【偷偷】进行的,页面上无任何感知。 6 XML 7 XML是一种标记语言,是Ajax在和后台交互时传输数据的格式之一 8 9 利用AJAX可以做: 10 1、注册时,输入用户名自动检测用户是否已经存在。 11 2、登陆时,提示用户名密码错误 12 3、删除数据行时,将行ID发送到后台,后台在数据库中删除,数据库删除成功后,在页面DOM中将数据行也删除。(博客园)
“伪”AJAX
由于HTML标签的iframe标签具有局部加载内容的特性,所以可以使用其来伪造Ajax请求。
1<!DOCTYPE html> 2<html> 3 4 <head lang="en"> 5 <meta charset="UTF-8"> 6 <title></title> 7 </head> 8 9 <body> 10 11 <div> 12 <p>请输入要加载的地址:<span id="currentTime"></span></p> 13 <p> 14 <input id="url" type="text" /> 15 <input type="button" value="刷新" onclick="LoadPage();"> 16 </p> 17 </div> 18 19 20 <div> 21 <h3>加载页面位置:</h3> 22 <iframe id="iframePosition" style="width: 100%;height: 500px;"></iframe> 23 </div> 24 25 26 <script type="text/javascript"> 27 28 window.onload= function(){ 29 var myDate = new Date(); 30 document.getElementById('currentTime').innerText = myDate.getTime(); 31 32 }; 33 34 function LoadPage(){ 35 var targetUrl = document.getElementById('url').value; 36 document.getElementById("iframePosition").src = targetUrl; 37 } 38 39 </script> 40 41 </body> 42</html>
原生AJAX
Ajax主要就是使用 【XmlHttpRequest】对象来完成请求的操作,该对象在主流浏览器中均存在(除早起的IE),Ajax首次出现IE5.5中存在(ActiveX控件)。
1、XmlHttpRequest对象介绍
XmlHttpRequest对象的主要方法:
1 1 a. void open(String method,String url,Boolen async) 2 2 用于创建请求 3 3 4 4 参数: 5 5 method: 请求方式(字符串类型),如:POST、GET、DELETE... 6 6 url: 要请求的地址(字符串类型) 7 7 async: 是否异步(布尔类型) 8 8 9 9 b. void send(String body) 1010 用于发送请求 1111 1212 参数: 1313 body: 要发送的数据(字符串类型) 1414 1515 c. void setRequestHeader(String header,String value) 1616 用于设置请求头 1717 1818 参数: 1919 header: 请求头的key(字符串类型) 2020 vlaue: 请求头的value(字符串类型) 2121 2222 d. String getAllResponseHeaders() 2323 获取所有响应头 2424 2525 返回值: 2626 响应头数据(字符串类型) 2727 2828 e. String getResponseHeader(String header) 2929 获取响应头中指定header的值 3030 3131 参数: 3232 header: 响应头的key(字符串类型) 3333 3434 返回值: 3535 响应头中指定的header对应的值 3636 3737 f. void abort() 3838 3939 终止请求
XmlHttpRequest对象的主要属性:
1 1 a. Number readyState 2 2 状态值(整数) 3 3 4 4 详细: 5 5 0-未初始化,尚未调用open()方法; 6 6 1-启动,调用了open()方法,未调用send()方法; 7 7 2-发送,已经调用了send()方法,未接收到响应; 8 8 3-接收,已经接收到部分响应数据; 9 9 4-完成,已经接收到全部响应数据; 1010 1111 b. Function onreadystatechange 1212 当readyState的值改变时自动触发执行其对应的函数(回调函数) 1313 1414 c. String responseText 1515 服务器返回的数据(字符串类型) 1616 1717 d. XmlDocument responseXML 1818 服务器返回的数据(Xml对象) 1919 2020 e. Number states 2121 状态码(整数),如:200、404... 2222 2323 f. String statesText 2424 状态文本(字符串),如:OK、NotFound...
2、跨浏览器支持
-
XmlHttpRequest
IE7+, Firefox, Chrome, Opera, etc. -
ActiveXObject("Microsoft.XMLHTTP")
IE6, IE51 <!DOCTYPE html> 2 <html> 3 <head lang="en"> 4 <meta charset="UTF-8"> 5 <title></title> 6 </head> 7 <body> 8 9 <h1>XMLHttpRequest - Ajax请求</h1> 10 <input type="button" onclick="XmlGetRequest();" value="Get发送请求" /> 11 <input type="button" onclick="XmlPostRequest();" value="Post发送请求" /> 12 13 <script src="/statics/jquery-1.12.4.js"></script> 14 <script type="text/javascript"> 15 16 function GetXHR(){ 17 var xhr = null; 18 if(XMLHttpRequest){ 19 xhr = new XMLHttpRequest(); 20 }else{ 21 xhr = new ActiveXObject("Microsoft.XMLHTTP"); 22 } 23 return xhr; 24 25 } 26 27 function XhrPostRequest(){ 28 var xhr = GetXHR(); 29 // 定义回调函数 30 xhr.onreadystatechange = function(){ 31 if(xhr.readyState == 4){ 32 // 已经接收到全部响应数据,执行以下操作 33 var data = xhr.responseText; 34 console.log(data); 35 } 36 }; 37 // 指定连接方式和地址----文件方式 38 xhr.open('POST', "/test/", true); 39 // 设置请求头 40 xhr.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded; charset-UTF-8'); 41 // 发送请求 42 xhr.send('n1=1;n2=2;'); 43 } 44 45 function XhrGetRequest(){ 46 var xhr = GetXHR(); 47 // 定义回调函数 48 xhr.onreadystatechange = function(){ 49 if(xhr.readyState == 4){ 50 // 已经接收到全部响应数据,执行以下操作 51 var data = xhr.responseText; 52 console.log(data); 53 } 54 }; 55 // 指定连接方式和地址----文件方式 56 xhr.open('get', "/test/", true); 57 // 发送请求 58 xhr.send(); 59 } 60 61 </script> 62 63 </body> 64 </html>
jQuery Ajax
jQuery其实就是一个JavaScript的类库,其将复杂的功能做了上层封装,使得开发者可以在其基础上写更少的代码实现更多的功能。
- jQuery 不是生产者,而是大自然搬运工。
- jQuery Ajax本质 XMLHttpRequest 或 ActiveXObject
注:2.+版本不再支持IE9以下的浏览器

1 1 jQuery.get(...) 2 2 所有参数: 3 3 url: 待载入页面的URL地址 4 4 data: 待发送 Key/value 参数。 5 5 success: 载入成功时回调函数。 6 6 dataType: 返回内容格式,xml, json, script, text, html 7 7 8 8 9 9 jQuery.post(...) 1010 所有参数: 1111 url: 待载入页面的URL地址 1212 data: 待发送 Key/value 参数 1313 success: 载入成功时回调函数 1414 dataType: 返回内容格式,xml, json, script, text, html 1515 1616 1717 jQuery.getJSON(...) 1818 所有参数: 1919 url: 待载入页面的URL地址 2020 data: 待发送 Key/value 参数。 2121 success: 载入成功时回调函数。 2222 2323 2424 jQuery.getScript(...) 2525 所有参数: 2626 url: 待载入页面的URL地址 2727 data: 待发送 Key/value 参数。 2828 success: 载入成功时回调函数。 2929 3030 3131 jQuery.ajax(...) 3232 3333 部分参数: 3434 3535 url:请求地址 3636 type:请求方式,GET、POST(1.9.0之后用method) 3737 headers:请求头 3838 data:要发送的数据 3939 contentType:即将发送信息至服务器的内容编码类型(默认: "application/x-www-form-urlencoded; charset=UTF-8") 4040 async:是否异步 4141 timeout:设置请求超时时间(毫秒) 4242 4343 beforeSend:发送请求前执行的函数(全局) 4444 complete:完成之后执行的回调函数(全局) 4545 success:成功之后执行的回调函数(全局) 4646 error:失败之后执行的回调函数(全局) 4747 4848 4949 accepts:通过请求头发送给服务器,告诉服务器当前客户端课接受的数据类型 5050 dataType:将服务器端返回的数据转换成指定类型 5151 "xml": 将服务器端返回的内容转换成xml格式 5252 "text": 将服务器端返回的内容转换成普通文本格式 5353 "html": 将服务器端返回的内容转换成普通文本格式,在插入DOM中时,如果包含JavaScript标签,则会尝试去执行。 5454 "script": 尝试将返回值当作JavaScript去执行,然后再将服务器端返回的内容转换成普通文本格式 5555 "json": 将服务器端返回的内容转换成相应的JavaScript对象 5656 "jsonp": JSONP 格式 5757 使用 JSONP 形式调用函数时,如 "myurl?callback=?" jQuery 将自动替换 ? 为正确的函数名,以执行回调函数 5858 5959 如果不指定,jQuery 将自动根据HTTP包MIME信息返回相应类型(an XML MIME type will yield XML, in 1.4 JSON will yield a JavaScript object, in 1.4 script will execute the script, and anything else will be returned as a string 6060 6161 converters: 转换器,将服务器端的内容根据指定的dataType转换类型,并传值给success回调函数 6262 $.ajax({ 6363 accepts: { 6464 mycustomtype: 'application/x-some-custom-type' 6565 }, 6666 6767 // Expect a `mycustomtype` back from server 6868 dataType: 'mycustomtype' 6969 7070 // Instructions for how to deserialize a `mycustomtype` 7171 converters: { 7272 'text mycustomtype': function(result) { 7373 // Do Stuff 7474 return newresult; 7575 } 7676 }, 7777 });
jQuery Ajax方法列表

1 1 <!DOCTYPE html> 2 2 <html> 3 3 <head lang="en"> 4 4 <meta charset="UTF-8"> 5 5 <title></title> 6 6 </head> 7 7 <body> 8 8 9 9 <p> 1010 <input type="button" onclick="XmlSendRequest();" value='Ajax请求' /> 1111 </p> 1212 1313 1414 <script type="text/javascript" src="jquery-1.12.4.js"></script> 1515 <script> 1616 1717 function JqSendRequest(){ 1818 $.ajax({ 1919 url: "http://c2.com:8000/test/", 2020 type: 'GET', 2121 dataType: 'text', 2222 success: function(data, statusText, xmlHttpRequest){ 2323 console.log(data); 2424 } 2525 }) 2626 } 2727 2828 2929 </script> 3030 </body> 3131 </html>
基于jQuery Ajax Demo
跨域AJAX
由于浏览器存在同源策略机制,同源策略阻止从一个源加载的文档或脚本获取或设置另一个源加载的文档的属性。
特别的:由于同源策略是浏览器的限制,所以请求的发送和响应是可以进行,只不过浏览器不接受罢了。
浏览器同源策略并不是对所有的请求均制约:
- 制约: XmlHttpRequest
- 不叼: img、iframe、script等具有src属性的标签
跨域,跨域名访问,如:http://www.c1.com 域名向 http://www.c2.com域名发送请求。
1、JSONP实现跨域请求
JSONP(JSONP - JSON with Padding是JSON的一种“使用模式”),利用script标签的src属性(浏览器允许script标签跨域)

1 1 <!DOCTYPE html> 2 2 <html> 3 3 <head lang="en"> 4 4 <meta charset="UTF-8"> 5 5 <title></title> 6 6 </head> 7 7 <body> 8 8 9 9 <p> 1010 <input type="button" onclick="Jsonp1();" value='提交'/> 1111 </p> 1212 1313 <p> 1414 <input type="button" onclick="Jsonp2();" value='提交'/> 1515 </p> 1616 1717 <script type="text/javascript" src="jquery-1.12.4.js"></script> 1818 <script> 1919 function Jsonp1(){ 2020 var tag = document.createElement('script'); 2121 tag.src = "http://c2.com:8000/test/"; 2222 document.head.appendChild(tag); 2323 document.head.removeChild(tag); 2424 2525 } 2626 2727 function Jsonp2(){ 2828 $.ajax({ 2929 url: "http://c2.com:8000/test/", 3030 type: 'GET', 3131 dataType: 'JSONP', 3232 success: function(data, statusText, xmlHttpRequest){ 3333 console.log(data); 3434 } 3535 }) 3636 } 3737 3838 3939 </script> 4040 </body> 4141 </html>
基于JSONP实现跨域Ajax - Demo
2、CORS
随着技术的发展,现在的浏览器可以支持主动设置从而允许跨域请求,即:跨域资源共享(CORS,Cross-Origin Resource Sharing),其本质是设置响应头,使得浏览器允许跨域请求。
* 简单请求 OR 非简单请求
1 1 条件: 2 2 1、请求方式:HEAD、GET、POST 3 3 2、请求头信息: 4 4 Accept 5 5 Accept-Language 6 6 Content-Language 7 7 Last-Event-ID 8 8 Content-Type 对应的值是以下三个中的任意一个 9 9 application/x-www-form-urlencoded 1010 multipart/form-data 1111 text/plain 1212 1313 注意:同时满足以上两个条件时,则是简单请求,否则为复杂请求
* 简单请求和非简单请求的区别?
11 简单请求:一次请求 22 非简单请求:两次请求,在发送数据之前会先发一次请求用于做“预检”,只有“预检”通过后才再发送一次请求用于数据传输。
* 关于“预检”
11 - 请求方式:OPTIONS 22 - “预检”其实做检查,检查如果通过则允许传输数据,检查不通过则不再发送真正想要发送的消息 33 - 如何“预检” 44 => 如果复杂请求是PUT等请求,则服务端需要设置允许某请求,否则“预检”不通过 55 Access-Control-Request-Method 66 => 如果复杂请求设置了请求头,则服务端需要设置允许某请求头,否则“预检”不通过 77 Access-Control-Request-Headers
基于cors实现AJAX请求:
a、支持跨域,简单请求
服务器设置响应头:Access-Control-Allow-Origin = '域名' 或 '*'

1<!DOCTYPE html> 2<html> 3<head lang="en"> 4 <meta charset="UTF-8"> 5 <title></title> 6</head> 7<body> 8 9 <p> 10 <input type="submit" onclick="XmlSendRequest();" /> 11 </p> 12 13 <p> 14 <input type="submit" onclick="JqSendRequest();" /> 15 </p> 16 17 <script type="text/javascript" src="jquery-1.12.4.js"></script> 18 <script> 19 function XmlSendRequest(){ 20 var xhr = new XMLHttpRequest(); 21 xhr.onreadystatechange = function(){ 22 if(xhr.readyState == 4) { 23 var result = xhr.responseText; 24 console.log(result); 25 } 26 }; 27 xhr.open('GET', "http://c2.com:8000/test/", true); 28 xhr.send(); 29 } 30 31 function JqSendRequest(){ 32 $.ajax({ 33 url: "http://c2.com:8000/test/", 34 type: 'GET', 35 dataType: 'text', 36 success: function(data, statusText, xmlHttpRequest){ 37 console.log(data); 38 } 39 }) 40 } 41 42 43 </script> 44</body> 45</html> 46 47HTML
HTML

1class MainHandler(tornado.web.RequestHandler): 2 def get(self): 3 self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com") 4 self.write('{"status": true, "data": "seven"}')
Tornado
b、支持跨域,复杂请求
由于复杂请求时,首先会发送“预检”请求,如果“预检”成功,则发送真实数据。
- “预检”请求时,允许请求方式则需服务器设置响应头:Access-Control-Request-Method
- “预检”请求时,允许请求头则需服务器设置响应头:Access-Control-Request-Headers
- “预检”缓存时间,服务器设置响应头:Access-Control-Max-Age

1<!DOCTYPE html> 2<html> 3<head lang="en"> 4 <meta charset="UTF-8"> 5 <title></title> 6</head> 7<body> 8 9 <p> 10 <input type="submit" onclick="XmlSendRequest();" /> 11 </p> 12 13 <p> 14 <input type="submit" onclick="JqSendRequest();" /> 15 </p> 16 17 <script type="text/javascript" src="jquery-1.12.4.js"></script> 18 <script> 19 function XmlSendRequest(){ 20 var xhr = new XMLHttpRequest(); 21 xhr.onreadystatechange = function(){ 22 if(xhr.readyState == 4) { 23 var result = xhr.responseText; 24 console.log(result); 25 } 26 }; 27 xhr.open('PUT', "http://c2.com:8000/test/", true); 28 xhr.setRequestHeader('k1', 'v1'); 29 xhr.send(); 30 } 31 32 function JqSendRequest(){ 33 $.ajax({ 34 url: "http://c2.com:8000/test/", 35 type: 'PUT', 36 dataType: 'text', 37 headers: {'k1': 'v1'}, 38 success: function(data, statusText, xmlHttpRequest){ 39 console.log(data); 40 } 41 }) 42 } 43 44 45 </script> 46</body> 47</html>
HTML

1class MainHandler(tornado.web.RequestHandler): 2 3 def put(self): 4 self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com") 5 self.write('{"status": true, "data": "seven"}') 6 7 def options(self, *args, **kwargs): 8 self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com") 9 self.set_header('Access-Control-Allow-Headers', "k1,k2") 10 self.set_header('Access-Control-Allow-Methods', "PUT,DELETE") 11 self.set_header('Access-Control-Max-Age', 10)
Tornado
c、跨域获取响应头
默认获取到的所有响应头只有基本信息,如果想要获取自定义的响应头,则需要再服务器端设置Access-Control-Expose-Headers。

1<!DOCTYPE html> 2<html> 3<head lang="en"> 4 <meta charset="UTF-8"> 5 <title></title> 6</head> 7<body> 8 9 <p> 10 <input type="submit" onclick="XmlSendRequest();" /> 11 </p> 12 13 <p> 14 <input type="submit" onclick="JqSendRequest();" /> 15 </p> 16 17 <script type="text/javascript" src="jquery-1.12.4.js"></script> 18 <script> 19 function XmlSendRequest(){ 20 var xhr = new XMLHttpRequest(); 21 xhr.onreadystatechange = function(){ 22 if(xhr.readyState == 4) { 23 var result = xhr.responseText; 24 console.log(result); 25 // 获取响应头 26 console.log(xhr.getAllResponseHeaders()); 27 } 28 }; 29 xhr.open('PUT', "http://c2.com:8000/test/", true); 30 xhr.setRequestHeader('k1', 'v1'); 31 xhr.send(); 32 } 33 34 function JqSendRequest(){ 35 $.ajax({ 36 url: "http://c2.com:8000/test/", 37 type: 'PUT', 38 dataType: 'text', 39 headers: {'k1': 'v1'}, 40 success: function(data, statusText, xmlHttpRequest){ 41 console.log(data); 42 // 获取响应头 43 console.log(xmlHttpRequest.getAllResponseHeaders()); 44 } 45 }) 46 } 47 48 49 </script> 50</body> 51</html>
HTML

1class MainHandler(tornado.web.RequestHandler): 2 3 def put(self): 4 self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com") 5 6 self.set_header('xxoo', "seven") 7 self.set_header('bili', "daobidao") 8 9 self.set_header('Access-Control-Expose-Headers', "xxoo,bili") 10 11 12 self.write('{"status": true, "data": "seven"}') 13 14 def options(self, *args, **kwargs): 15 self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com") 16 self.set_header('Access-Control-Allow-Headers', "k1,k2") 17 self.set_header('Access-Control-Allow-Methods', "PUT,DELETE") 18 self.set_header('Access-Control-Max-Age', 10)
Tornado
d、跨域传输cookie
在跨域请求中,默认情况下,HTTP Authentication信息,Cookie头以及用户的SSL证书无论在预检请求中或是在实际请求都是不会被发送。
如果想要发送:
- 浏览器端:XMLHttpRequest的withCredentials为true
- 服务器端:Access-Control-Allow-Credentials为true
- 注意:服务器端响应的 Access-Control-Allow-Origin 不能是通配符 *

1<!DOCTYPE html> 2<html> 3<head lang="en"> 4 <meta charset="UTF-8"> 5 <title></title> 6</head> 7<body> 8 9 <p> 10 <input type="submit" onclick="XmlSendRequest();" /> 11 </p> 12 13 <p> 14 <input type="submit" onclick="JqSendRequest();" /> 15 </p> 16 17 <script type="text/javascript" src="jquery-1.12.4.js"></script> 18 <script> 19 function XmlSendRequest(){ 20 var xhr = new XMLHttpRequest(); 21 xhr.onreadystatechange = function(){ 22 if(xhr.readyState == 4) { 23 var result = xhr.responseText; 24 console.log(result); 25 } 26 }; 27 28 xhr.withCredentials = true; 29 30 xhr.open('PUT', "http://c2.com:8000/test/", true); 31 xhr.setRequestHeader('k1', 'v1'); 32 xhr.send(); 33 } 34 35 function JqSendRequest(){ 36 $.ajax({ 37 url: "http://c2.com:8000/test/", 38 type: 'PUT', 39 dataType: 'text', 40 headers: {'k1': 'v1'}, 41 xhrFields:{withCredentials: true}, 42 success: function(data, statusText, xmlHttpRequest){ 43 console.log(data); 44 } 45 }) 46 } 47 48 49 </script> 50</body> 51</html>
HTML

1class MainHandler(tornado.web.RequestHandler): 2 3 def put(self): 4 self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com") 5 self.set_header('Access-Control-Allow-Credentials', "true") 6 7 self.set_header('xxoo', "seven") 8 self.set_header('bili', "daobidao") 9 self.set_header('Access-Control-Expose-Headers', "xxoo,bili") 10 11 self.set_cookie('kkkkk', 'vvvvv'); 12 13 self.write('{"status": true, "data": "seven"}') 14 15 def options(self, *args, **kwargs): 16 self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com") 17 self.set_header('Access-Control-Allow-Headers', "k1,k2") 18 self.set_header('Access-Control-Allow-Methods', "PUT,DELETE") 19 self.set_header('Access-Control-Max-Age', 10)
Tornado