前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >六、中间件与跨域

六、中间件与跨域

作者头像
Dreamy.TZK
发布2020-07-07 00:00:23
6010
发布2020-07-07 00:00:23
举报
文章被收录于专栏:小康的自留地小康的自留地

什么是中间件

在路由相应之前就会执行中间件的内容,例如在中间件中进行赋值,这种就可以在路由执行时使用这个值。

所以中间件就是服务器开启之后和路由响应之前执行的一个函数。这个函数可以操作req与res。使用next()向下传递到下一个中间件,最后传到路由。

例如开启三个中间件的写法:

代码语言:javascript
复制
app.use((req, res, next) => {
  console.log("中间件1");
  req.requestTime = Date.now();
  next();
});
app.use((req, res, next) => {
  console.log("中间件2");
  next();
});

app.get("/", (req, res) => {
  console.log(Date.now() - req.requestTime);
  res.send("Hello World!");
});

什么是跨域

  1. 浏览器使用ajax时,如果请求的接口地址当前打开的页面地址不同源称之为跨域。 协议和地址、端口都一样成为同源。有一个不同则为不同源。
  2. 同源与不同源的意义 浏览器安全策略。

设置响应头允许跨域

只需要在响应头处设置Access-Control-Allow-Origin*即可。

代码语言:javascript
复制
app.post("/login", (req, res) => {
  // 设置响应头,允许资源被访问、共享
  res.setHeader("Access-Control-Allow-Origin", "*");
  // 接收用户传递过来的用户名和密码
  let { username, password } = req.body;
  if (username == "admin" && password == "123") {
    res.send({
      code: 200,
      msg: "登陆成功",
    });
  } else {
    res.send({
      code: 400,
      msg: "登陆失败",
    });
  }
});

在中间件设置允许跨域

自己写中间件

因为中间件会在执行路由之前会被调用,因此可以将设置响应头在中间件中设置。

代码语言:javascript
复制
app.use((req, res, next) => {
    // 设置响应头,允许资源被访问、共享
    res.setHeader("Access-Control-Allow-Origin", "*");
    next();
});

使用第三方模块

安装cors模块(npm i cors)。接下来使用即可。

代码语言:javascript
复制
const cors = require("cors");
app.use(cors());

jsonp

原理

通过动态创建script标签,通过script标签的src请求没有域限制来获取资源

例如在html页面中,将script标签地址改为后端接口。

代码语言:javascript
复制
app.get("/all", (req, res) => {
  console.log(Date.now() - req.requestTime);
  res.send("console.log('hah')");
});
代码语言:javascript
复制
<script src="http://127.0.0.1:3000/all"></script>

那么当服务器开启时,我们就会看到返回来的内容会当作JavaScript代码执行。

image-20200704144323306
image-20200704144323306

因此此方式需要与前端进行配合才可使用。例如前端通过get参数方式将函数名传递给后端。

代码语言:javascript
复制
<script>
    function fn() {
        console.log('这是事先准备好的函数!')
    }
    function fn1(backData) {
            console.log(backData)
        }
</script>
<script src="http://127.0.0.1:3000/all?callback=fn"></script>
代码语言:javascript
复制
app.get("/all", (req, res) => {
  let fn = req.query.callback;
  res.send(`fn()`);
});
app.get("/all", (req, res) => {
  let fn = req.query.callback;
  res.send(`${fn}({'name':'haha','price':100})`);
});
image-20200704145208850
image-20200704145208850
image-20200704145820494
image-20200704145820494

动态获取数据的示例

代码语言:javascript
复制
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
</head>

<body>
    <button id="btn">点我获取</button>
    <script src="https://cdn.bootcdn.net/ajax/libs/jquery/3.5.1/jquery.min.js"></script>
    <script>
        function sb(backData) {
            // 接收后端的数据
            console.log(backData);
        }
        $('#btn').on('click', function () {
            // 1. 动态创建script标签
            var script1 = document.createElement('script')
            $(script1).attr('src', 'http://127.0.0.1:3000/all?callback=sb')
            // 2. 把script添加到body中使用
            $('body').append(script1)
        })
    </script>
</body>

</html>
代码语言:javascript
复制
app.get("/all", (req, res) => {
  let fn = req.query.callback;
  res.send(`${fn}({'name':'haha','price':100})`);
});
5808cd66-8e73-4575-8415-9d3bb9ab91ef
5808cd66-8e73-4575-8415-9d3bb9ab91ef

ajax请求使用jsonp

代码语言:javascript
复制
$.ajax({
    url: 'http://127.0.0.1:3000/all',
    dataType: 'jsonp',
    success: function (backData) {
        console.log(backData)
    }
})

如果访问的接口支持jsonp,那么jQuery会自动创建script标签

请求一言接口示例

代码语言:javascript
复制
<!DOCTYPE html>
<html lang="en">

<head>
    <meta charset="UTF-8">
    <meta name="viewport" content="width=device-width, initial-scale=1.0">
    <title>Document</title>
</head>

<body>
    <button id="btn">点我获取</button>
    <div></div>
    <script src="https://cdn.bootcdn.net/ajax/libs/jquery/3.5.1/jquery.min.js"></script>
    <script>
        function sb(backData) {
            // 接收后端的数据
            console.log(backData);
        }
        $('#btn').on('click', function () {
            $.ajax({
                url: 'https://v1.hitokoto.cn?encode=json',
                dataType: 'jsonp',
                success: function (backData) {
                    let data = JSON.parse(backData)

                    $('div').html(data['hitokoto'] + '---' + data['from'])

                }
            })
        })
    </script>
</body>


</html>
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-07-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 什么是中间件
  • 什么是跨域
  • 设置响应头允许跨域
  • 在中间件设置允许跨域
  • jsonp
  • ajax请求使用jsonp
  • 请求一言接口示例
相关产品与服务
消息队列 TDMQ
消息队列 TDMQ (Tencent Distributed Message Queue)是腾讯基于 Apache Pulsar 自研的一个云原生消息中间件系列,其中包含兼容Pulsar、RabbitMQ、RocketMQ 等协议的消息队列子产品,得益于其底层计算与存储分离的架构,TDMQ 具备良好的弹性伸缩以及故障恢复能力。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档