JavaScript 基础教程

JavaScript 首页 JavaScript 路线图 JavaScript 概述 JavaScript 功能特性 JavaScript 启用 JavaScript 位置 JavaScript 语法 JavaScript Hello World JavaScript Console.log() JavaScript 注释 JavaScript 变量 JavaScript let 语句 JavaScript 常量 JavaScript 数据类型 JavaScript 类型转换 JavaScript 严格模式 JavaScript 保留关键字

JavaScript 运算符

JavaScript 运算符 JavaScript 算术运算符 JavaScript 比较运算符 JavaScript 逻辑运算符 JavaScript 位运算符 JavaScript 赋值运算符 JavaScript 条件运算符 JavaScript typeof 运算符 JavaScript 空值合并运算符 JavaScript 安全赋值运算符 JavaScript 删除运算符 JavaScript 逗号运算符 JavaScript 分组运算符 JavaScript Yield 运算符 JavaScript 展开运算符 JavaScript 幂运算符 JavaScript 运算符优先级

JavaScript 控制流

JavaScript If...Else JavaScript While 循环 JavaScript For 循环 JavaScript For...in JavaScript For...of JavaScript 循环控制 JavaScript Break 语句 JavaScript Continue 语句 JavaScript Switch Case JavaScript 用户定义迭代器

JavaScript 函数

JavaScript 函数 JavaScript 函数表达式 JavaScript 函数参数 JavaScript 默认参数 JavaScript Function() 构造函数 JavaScript 函数提升 JavaScript 自调用函数 JavaScript 箭头函数 JavaScript 函数调用 JavaScript 函数 call() 方法 JavaScript 函数 apply() 方法 JavaScript 函数 bind() 方法 JavaScript 闭包 JavaScript 变量作用域 JavaScript 全局变量 JavaScript 智能函数参数

JavaScript 对象

JavaScript Number JavaScript Boolean JavaScript Strings JavaScript Arrays JavaScript Date JavaScript DataView JavaScript Handler JavaScript Math JavaScript RegExp JavaScript Symbol JavaScript Sets JavaScript WeakSet JavaScript Maps JavaScript WeakMap JavaScript 可迭代对象 JavaScript Reflect JavaScript TypedArray JavaScript 模板字面量 JavaScript 带标签的模板

面向对象的 JavaScript

JavaScript 对象 JavaScript 类 JavaScript 对象属性 JavaScript 对象方法 JavaScript 静态方法 JavaScript 显示对象 JavaScript 对象访问器 JavaScript 对象构造函数 JavaScript 原生原型 JavaScript ES5 对象方法 JavaScript 封装 JavaScript 继承 JavaScript 抽象 JavaScript 多态 JavaScript 解构 JavaScript 解构赋值 JavaScript 对象解构 JavaScript 数组解构 JavaScript 嵌套解构 JavaScript 可选链式调用 JavaScript 全局对象 JavaScript Mixins (混合) JavaScript 代理

JavaScript 版本

JavaScript 历史 JavaScript 版本 JavaScript ES5 JavaScript ES6 ECMAScript 2016 ECMAScript 2017 ECMAScript 2018 ECMAScript 2019 ECMAScript 2020 ECMAScript 2021 ECMAScript 2022

JavaScript 异步

JavaScript 异步 JavaScript 回调函数 JavaScript Promises JavaScript Async/Await JavaScript Microtasks (微任务) JavaScript Promises JavaScript Promises 链 JavaScript 定时事件 JavaScript setTimeout() JavaScript setInterval()

JavaScript Cookies

JavaScript Cookies JavaScript Cookie 属性 JavaScript 删除 Cookies

JavaScript 浏览器 BOM

JavaScript 浏览器对象模型 JavaScript Window 对象 JavaScript Document 文档对象 JavaScript Screen 对象 JavaScript History 对象 JavaScript Navigator 对象 JavaScript Location 对象 JavaScript Console 对象

JavaScript Web APIs

JavaScript Web API JavaScript History API JavaScript Storage API JavaScript Forms API JavaScript Worker API JavaScript Fetch API JavaScript Geolocation API

JavaScript 事件

JavaScript 事件 JavaScript DOM 事件 JavaScript addEventListener() JavaScript 鼠标事件 JavaScript 键盘事件 JavaScript 表单事件 JavaScript 窗口/文档事件 JavaScript 事件委托 JavaScript 事件冒泡 JavaScript 事件捕获 JavaScript 自定义事件

JavaScript 错误处理

JavaScript 错误处理 JavaScript try...catch JavaScript 调试 JavaScript 自定义错误 JavaScript 扩展错误

JavaScript 重要关键字

JavaScript this 关键字 JavaScript void 关键字 JavaScript new 关键字 JavaScript var 关键字

JavaScript HTML DOM

JavaScript HTML DOM JavaScript DOM 方法 &属性 JavaScript DOM 文档 JavaScript DOM 元素 JavaScript DOM 属性 (Attr) JavaScript DOM 表单 JavaScript 修改 HTML JavaScript 修改 CSS JavaScript DOM 动画 JavaScript DOM 导航 JavaScript DOM 集合 JavaScript DOM NodeList JavaScript DOM DOMTokenList

JavaScript 高级章节

JavaScript 冒泡排序算法 JavaScript 循环引用错误 JavaScript 使用 Jest 进行代码测试 JavaScript CORS 处理 JavaScript 数据分析 JavaScript 死区 JavaScript 设计模式 JavaScript Engine 和 Runtime JavaScript 执行上下文 JavaScript 函数组合 JavaScript 不可变性 JavaScript Kaboom.js JavaScript 词法作用域 JavaScript 本地存储 JavaScript 记忆化 JavaScript 压缩 JS JavaScript 可变性 vs 不可变性 JavaScript 包管理器 JavaScript 解析 S 表达式 JavaScript 原型继承 JavaScript 响应式 JavaScript Require 函数 JavaScript Selection API JavaScript SessionStorage JavaScript SQL CRUD 操作 JavaScript 增强排序 JavaScript 临时死区 JavaScript 节流 JavaScript TRPC 库 JavaScript 真值和假值 JavaScript 上传文件 JavaScript 日期比较 JavaScript 递归 JavaScript 数据结构 JavaScript Base64 编码 JavaScript 回调函数 JavaScript 当前日期/时间 JavaScript 日期验证 JavaScript 过滤方法 JavaScript 生成颜色 JavaScript HTTP 请求 JavaScript 插入排序 JavaScript 延迟加载 JavaScript 链表 JavaScript 嵌套循环 JavaScript 空值检查 JavaScript 获取当前 URL JavaScript 图算法 JavaScript 高阶函数 JavaScript 空字符串检查 JavaScript 表单处理 JavaScript 函数式编程 JavaScript 形参 vs 实参 JavaScript 原型 JavaScript 响应式编程 JavaScript Reduce 方法 JavaScript Rest 运算符 JavaScript 短路 JavaScript 未定义检查 JavaScript 单元测试 JavaScript 验证 URL

JavaScript 杂项

JavaScript Ajax JavaScript 异步迭代 JavaScript Atomics 原子对象 JavaScript Rest 参数 JavaScript 页面重定向 JavaScript 对话框 JavaScript 页面打印 JavaScript 表单验证 JavaScript 动画 JavaScript 多媒体 JavaScript 图像映射 JavaScript 浏览器 JavaScript JSON JavaScript 多行字符串 JavaScript 日期格式 JavaScript 获取日期方法 JavaScript 设置日期方法 JavaScript 模块 JavaScript 动态导入 JavaScript BigInt JavaScript Blob JavaScript Unicode JavaScript 浅拷贝 JavaScript 调用堆栈 JavaScript 引用类型 JavaScript IndexedDB JavaScript 点击劫持攻击 JavaScript 柯里化 JavaScript 图形 JavaScript Canvas 画布 JavaScript 防抖 JavaScript 性能 JavaScript 代码风格指南

JavaScript 实用资源

JavaScript 面试题 JavaScript 速查表 JavaScript 函数


JavaScript - CORS 处理

跨域资源共享 (CORS) 是一项浏览器级安全功能,默认情况下会阻止跨域查询,例如前端客户端查询托管在不同源或域上的后端服务器。

我们可以使用多种策略来避免或启用跨域查询。在本章中,我们将使用代码示例演示如何在 JavaScript 中处理 CORS。

什么是 CORS?

CORS 是 Web 浏览器中的一项安全功能,用于阻止恶意网站向其他域发出不必要的请求。它维护同源策略,从而阻止网页向服务于该页面的域以外的域发送请求。CORS 使服务器能够指定哪些用户可以访问其资源。

CORS 的重要性

CORS 对于安全性至关重要,但在 Web 开发和 API 使用过程中,它可能难以实现。开发人员在尝试访问来自多个域的资源时会遇到问题。让我们来分析一下这些常见问题及其解决方案。

使用 Express 服务器处理 CORS

在本方法中,我们将开发并使用 NodeJS 和 ExpressJS 服务器来处理 CORS 请求。为了接受来自任何来源的请求,我们可以在每个响应对象头中添加"Access-Control-Allow-Origin"标头。

示例

首先,您需要按照以下步骤安装应用程序所需的软件包 -

npm init -y
npm i express

创建 index.js 文件: 创建 index.js 文件并设置 express 服务器。允许所有请求的"Access-Control-Allow-Origin"响应标头传递到同一文件。

const express = require('express');
const server = express();

server.use((request, response, proceed) => {
   response.header('Access-Control-Allow-Origin', '*');
   response.header('Access-Control-Allow-Methods', 'GET, POST, PUT, DELETE');
   response.header('Access-Control-Allow-Headers', 'Origin, X-Requested-With, Content-Type, Accept');
   proceed();
});

server.get('/info', (request, response) => {
   response.json({country: 'India', currencyCode: 'INR'});
});
server.listen(3000, () => {
   console.log('Application is live on port 3000');
});

运行 Express API 服务器:现在,您需要使用以下命令启动服务器。

npm start

创建原生 JS 应用程序:现在,您需要创建一个原生 JavaScript 应用程序来使用上述 API 服务器端点。为此,您需要在终端中运行以下命令来创建用于创建 JS 应用程序的基本结构。

mkdir cors-test
cd cors-test
touch index.html

现在,更改项目结构的 index.html 文件,以便从 Express API 服务器请求数据并将其显示在用户界面中。

index.html 文件如下所示 -

<!DOCTYPE html>
<html lang="en">
   <body>
      <h1>Data from Server</h1>
      <div id="infoDisplay"></div>
      <script>
         document.addEventListener('DOMContentLoaded', () => {
            const infoContainer = document.getElementById('infoDisplay');
            fetch('http://localhost:3000/info').then(serverResponse => serverResponse.json()).then(info => {
               const {
                  country,
                  currencyCode
               } = info;
               infoContainer.innerHTML = `
                     
      	<p>Country: ${country}</p>
      	<p>Currency Code: ${currencyCode}</p>
                  `;
            }).catch(fetchError => {
               console.warn('Failed to retrieve data:', fetchError);
               infoContainer.innerHTML = ' < p > Error retrieving data.Please
               try again later. < /p>';
            });
         });
      </script>
   </body>
</html>

运行 Vanilla JS 应用程序:现在,您可以打开上面创建的 index.html 文件,并在浏览器中查看输出。

输出

这将生成以下结果 -

CORS 示例

常见的 CORS 问题

以下列出了一些常见问题供您参考 -

CORS 阻止了未经授权的访问

最常见的 CORS 问题之一是在浏览器控制台中收到错误"从源"Origin"访问位于"URL"的 XMLHttpRequest 已被 CORS 策略阻止"。

要解决此问题,您需要设置服务器以提供所需的 CORS 标头,以允许从请求源进行访问。

示例使用 Node.js 和 Express.js

以下是使用 node.js 和 express.js 的示例 -

const express = require('express');
const server = express();

// 为特定来源启用 CORS
server.use((request, response, proceed) => {
   response.setHeader('Access-Control-Allow-Origin', 'https://example.com');
   response.setHeader('Access-Control-Allow-Methods', 'GET, POST, PUT, DELETE');
   response.setHeader('Access-Control-Allow-Headers', 'Content-Type, Authorization');
   // 如果需要 cookie
   response.setHeader('Access-Control-Allow-Credentials', 'true'); 
   proceed();
});

// 您的 API 路由
server.get('/api/info', (request, respond) => {
	// 您的响应逻辑
   response.json({ details: 'Information from the server' });
});

server.listen(3000, () => {
   console.log('Application active on port 3000');
});

在此示例中,我们通过提供标头为给定源 (https://example.com) 启用了 CORS。这使得来自 https://example.com 的请求能够访问服务器资源。

缺少 CORS 标头

有时服务器在响应时无法包含所需的 CORS 标头,导致浏览器阻止该请求。

请确保您的服务器在其响应中包含必要的 CORS 标头,以允许跨域查询。

使用 Node.js 和 Express.js 的示例

以下是使用 node.js 和 express.js 的示例 -

const express = require('express');
const server = express();

// 为所有响应添加 CORS 标头
server.use((request, response, proceed) => {
   response.setHeader('Access-Control-Allow-Origin', '*'); 
   response.setHeader('Access-Control-Allow-Methods', 'GET, POST, PUT, DELETE');
   response.setHeader('Access-Control-Allow-Headers', 'Content-Type, Authorization');
   // 如果需要 cookie
   response.setHeader('Access-Control-Allow-Credentials', 'true'); 
   proceed();
});

// 您的 API 路由
server.get('/api/info', (request, respond) => {
	// 您的响应逻辑
   response.json({ info: 'Information from the server' });
});

server.listen(3000, () => {
   console.log('Application is now active on port 3000');
});

在本例中,使用中间件将 CORS 标头添加到所有响应中,从而允许来自任何来源的请求。但出于安全考虑,在生产环境中必须限制可接受的来源。