由于同源策略的限制,考慮到安全因素,瀏覽器不能跨域去請求數(shù)據(jù)。當然如果有跨域請求數(shù)據(jù)的需求,也是可以實現(xiàn)的。實現(xiàn)如下(tornado+ajax):
Server side:
class CrossDomainTestHandler(RequestHandler):
def get(self):
callback = self.get_argument("callback", "")
# Prepare data
data = "test"
result = callback + "(" + json.dumps({"data":data}) + ")"
self.write(result)
注意點:獲取callback然后和需要返回的數(shù)據(jù)組裝成指定的形式
client side:
var url = "http://test.com";
$.ajax({
type: "GET",
url: url,
dataType: 'jsonp',
data: {},
success: function (resp_data) {
// deal with resp data
},
error: function () {
alert("系統(tǒng)出現(xiàn)錯誤,請稍后再試");
}
});
以上簡單的代碼就可以實現(xiàn)跨域請求數(shù)據(jù),但是跨越也會帶來危害的,涉及到敏感數(shù)據(jù)盡量不使用跨域
同源策略(Same-Origin Policy):所謂同源是指,域名,協(xié)議,端口相同。不同源的客戶端腳本(javascript、ActionScript)在沒明確授權(quán)的情況下,不能讀寫對方的資源。