1、Ajax跨域简介
1、指的是浏览器不能执行其他网站的脚本。是浏览器施加的安全限制。js本身不跨域,使用form表单和iframe直接请求,是不会跨域的;
2、只要两个url的协议、域名、端口其中有一个不同,从其中一个url中使用ajax请求另一个url,则属于Ajax跨域;
3、ajax请求接口,只是不能进入回调函数,接口还是可以正常请求的。
二、从服务器解决Ajax跨域问题
1、只需要添加对应的响应头,通知浏览器即可,可以使用filter统一添加响应头,例如:
允许ip为192.168.182.1,可以使用ajax跨域进入回调函数(具体规则和实现可以按项目需求)
1package com.moy.whymoy.test.filter; 2 3import javax.servlet.*; 4import javax.servlet.annotation.WebFilter; 5import javax.servlet.annotation.WebInitParam; 6import javax.servlet.http.HttpServletResponse; 7import java.io.IOException; 8 9/** 10 * [Project]:whymoy <br/> 11 * [Email]:moy25@foxmail.com <br/> 12 * [Date]:2018/3/14 <br/> 13 * [Description]: <br/> 14 * 允许指定ip使用Ajax跨域调用 15 * 16 * @author YeXiangYang 17 */ 18@WebFilter(value = "/*", initParams = {@WebInitParam(name = "origin", value = "192.168.182.1")}) 19public class CORSFilter implements Filter { 20 21 private static String ALLOW_ORIGIN = ""; 22 23 @Override 24 public void init(FilterConfig filterConfig) throws ServletException { 25 ALLOW_ORIGIN = filterConfig.getInitParameter("origin"); 26 } 27 28 @Override 29 public void doFilter(ServletRequest servletRequest, ServletResponse servletResponse, FilterChain filterChain) throws IOException, ServletException { 30 HttpServletResponse response = (HttpServletResponse) servletResponse; 31 if (ALLOW_ORIGIN.indexOf(servletRequest.getRemoteHost()) >= 0) { 32 response.setHeader("Access-Control-Allow-Origin", "*"); 33 response.setHeader("Access-Control-Allow-Methods", "POST, GET, OPTIONS, DELETE"); 34 response.setHeader("Access-Control-Max-Age", "3600"); 35 response.setHeader("Access-Control-Allow-Headers", "x-requested-with,Authorization"); 36 response.setHeader("Access-Control-Allow-Credentials", "true"); 37 } 38 filterChain.doFilter(servletRequest, servletResponse); 39 } 40 41 @Override 42 public void destroy() { 43 44 } 45}
yexiangyang