1、一个众所周知的问题,Ajax直接请求普通文件存在跨域无权限访问的问题,甭管你是静态页面、动态网页、web服务、WCF,只要是跨域请求,一律不准;
2、不过我们又发现,Web页面上调用js文件时则不受是否跨域的影响(不仅如此,我们还发现凡是拥有"src"这个属性的标签都拥有跨域的能力,比如<script>、<img>、<iframe>);
3、于是可以判断,当前阶段如果想通过纯web端(ActiveX控件、服务端代理、属于未来的HTML5之Websocket等方式不算)跨域访问数据就只有一种可能,那就是在远程服务器上设法把数据装进js格式的文件里,供客户端调用和进一步处理;
4、恰巧我们已经知道有一种叫做JSON的纯字符数据格式可以简洁的描述复杂数据,更妙的是JSON还被js原生支持,所以在客户端几乎可以随心所欲的处理这种格式的数据;
5、这样子解决方案就呼之欲出了,web客户端通过与调用脚本一模一样的方式,来调用跨域服务器上动态生成的js格式文件(一般以JSON为后缀),显而易见,服务器之所以要动态生成JSON文件,目的就在于把客户端需要的数据装入进去。
6、客户端在对JSON文件调用成功之后,也就获得了自己所需的数据,剩下的就是按照自己需求进行处理和展现了,这种获取远程数据的方式看起来非常像AJAX,但其实并不一样。
7、为了便于客户端使用数据,逐渐形成了一种非正式传输协议,人们把它称作JSONP,该协议的一个要点就是允许用户传递一个callback参数给服务端,然后服务端返回数据时会将这个callback参数作为函数名来包裹住JSON数据,这样客户端就可以随意定制自己的函数来自动处理返回数据了。
以上就是jsonp方法的思路,不得不佩服创造者是怎么个想出这种方法去跨域的。
Jsonp原理: 首先在客户端注册一个callback, 然后把callback的名字传给服务器。此时,服务器先生成 json 数据。然后以 javascript 语法的方式,生成一个function , function 名字就是传递上来的参数 jsonp.最后将 json 数据直接以入参的方式,放置到 function 中,这样就生成了一段 js 语法的文档,返回给客户端。客户端浏览器,解析script标签,并执行返回的 Javascript 文档,此时数据作为参数,传入到了客户端预先定义好的 callback 函数里.(动态执行回调函数)
而目前实现jsonp跨域方法最简便是使用jq封装的
02 | jQuery(document).ready( function (){ |
06 | url : "http://api.taobao.com/apitools/ajax_PRops.do" , //跨域请求的URL |
09 | jsonp: "jsoncallback" , |
11 | jsonpCallback: "success_jsonpCallback" , |
13 | success : function (json){ |
服务器端:
01 | public void jsonpTest() throws IOException{ |
02 | HttpServletRequest request = ServletActionContext.getRequest(); |
03 | HttpServletResponse response = ServletActionContext.getResponse(); |
06 | String callbackName = (String)request.getAttribute( "jsoncallback" ); |
10 | String jsonStr = "{/"name/":/"张三/",/"age/":28}" ; |
12 | String renderStr = callbackName+ "(" +jsonStr+ ")" ; |
13 | response.setContentType( "text/plain;charset=UTF-8" ); |
14 | response.getWriter().write(renderStr); |
原生方法的话有:<meta content="text/html; charset=utf-8" http-equiv="Content-Type" /> <script type="text/javascript"> function jsonpCallback(result) { //alert(result); for(var i in result) { alert(i+":"+result[i]);//循环输出a:1,b:2,etc. } } var JSONP=document.createElement("script"); JSONP.type="text/javascript"; JSONP.src="http://crossdomain.com/services.php?callback=jsonpCallback"; document.getElementsByTagName("head")[0].appendChild(JSONP); </script> PHP:<?php //服务端返回JSON数据 $arr=array('a'=>1,'b'=>2,'c'=>3,'d'=>4,'e'=>5); $result=json_encode($arr); //echo $_GET['callback'].'("Hello,World!")'; //echo $_GET['callback']."($result)"; //动态执行回调函数 $callback=$_GET['callback']; echo $callback."($result)";
02 | jQuery(document).ready( function (){ |
06 | url : "http://api.taobao.com/apitools/ajax_props.do" , //跨域请求的URL |
11 | jsonpCallback: "success_jsonpCallback" , |
13 | success : function (json){ |