博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ajax综合描述
阅读量:5301 次
发布时间:2019-06-14

本文共 10277 字,大约阅读时间需要 34 分钟。

源地址:http://www.cnblogs.com/wupeiqi/articles/5703697.html

概述

对于WEB应用程序:用户浏览器发送请求,服务器接收并处理请求,然后返回结果,往往返回就是字符串(HTML),浏览器将字符串(HTML)渲染并显示浏览器上。

1、传统的Web应用

一个简单操作需要重新加载全局数据

2、AJAX

AJAX,Asynchronous JavaScript and XML (异步的JavaScript和XML),一种创建交互式网页应用的网页开发技术方案。

  • 异步的JavaScript:
    使用 【JavaScript语言】 以及 相关【浏览器提供类库】 的功能向服务端发送请求,当服务端处理完请求之后,【自动执行某个JavaScript的回调函数】。
    PS:以上请求和响应的整个过程是【偷偷】进行的,页面上无任何感知。
  • XML
    XML是一种标记语言,是Ajax在和后台交互时传输数据的格式之一

利用AJAX可以做:

1、注册时,输入用户名自动检测用户是否已经存在。
2、登陆时,提示用户名密码错误
3、删除数据行时,将行ID发送到后台,后台在数据库中删除,数据库删除成功后,在页面DOM中将数据行也删除。(博客园)

“伪”AJAX

由于HTML标签的iframe标签具有局部加载内容的特性,所以可以使用其来伪造Ajax请求。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
<!DOCTYPE html>
<html>
 
    
<head lang
=
"en"
>
        
<meta charset
=
"UTF-8"
>
        
<title><
/
title>
    
<
/
head>
 
    
<body>
 
        
<div>
            
<p>请输入要加载的地址:<span
id
=
"currentTime"
><
/
span><
/
p>
            
<p>
                
<
input
id
=
"url"
type
=
"text"
/
>
                
<
input
type
=
"button"
value
=
"刷新"
onclick
=
"LoadPage();"
>
            
<
/
p>
        
<
/
div>
 
 
        
<div>
            
<h3>加载页面位置:<
/
h3>
            
<iframe
id
=
"iframePosition"
style
=
"width: 100%;height: 500px;"
><
/
iframe>
        
<
/
div>
 
 
        
<script
type
=
"text/javascript"
>
 
            
window.onload
=
function(){
                
var myDate
=
new Date();
                
document.getElementById(
'currentTime'
).innerText
=
myDate.getTime();
 
            
};
 
            
function LoadPage(){
                
var targetUrl
= 
document.getElementById(
'url'
).value;
                
document.getElementById(
"iframePosition"
).src
=
targetUrl;
            
}
 
        
<
/
script>
 
    
<
/
body>
<
/
html>

原生AJAX

Ajax主要就是使用 【XmlHttpRequest】对象来完成请求的操作,该对象在主流浏览器中均存在(除早起的IE),Ajax首次出现IE5.5中存在(ActiveX控件)。

1、XmlHttpRequest对象介绍

XmlHttpRequest对象的主要方法:

XmlHttpRequest对象的主要属性:

2、跨浏览器支持

  • XmlHttpRequest
    IE7+, Firefox, Chrome, Opera, etc.
  • ActiveXObject("Microsoft.XMLHTTP")
    IE6, IE5
    

XMLHttpRequest - Ajax请求

基于原生AJAX - Demo

jQuery Ajax

jQuery其实就是一个JavaScript的类库,其将复杂的功能做了上层封装,使得开发者可以在其基础上写更少的代码实现更多的功能。

  • jQuery 不是生产者,而是大自然搬运工。
  • jQuery Ajax本质 XMLHttpRequest 或 ActiveXObject 

注:2.+版本不再支持IE9以下的浏览器

jQuery.get(...)                所有参数:                     url: 待载入页面的URL地址                    data: 待发送 Key/value 参数。                 success: 载入成功时回调函数。                dataType: 返回内容格式,xml, json,  script, text, html            jQuery.post(...)                所有参数:                     url: 待载入页面的URL地址                    data: 待发送 Key/value 参数                 success: 载入成功时回调函数                dataType: 返回内容格式,xml, json,  script, text, html            jQuery.getJSON(...)                所有参数:                     url: 待载入页面的URL地址                    data: 待发送 Key/value 参数。                 success: 载入成功时回调函数。            jQuery.getScript(...)                所有参数:                     url: 待载入页面的URL地址                    data: 待发送 Key/value 参数。                 success: 载入成功时回调函数。            jQuery.ajax(...)                部分参数:                        url:请求地址                       type:请求方式,GET、POST(1.9.0之后用method)                    headers:请求头                       data:要发送的数据                contentType:即将发送信息至服务器的内容编码类型(默认: "application/x-www-form-urlencoded; charset=UTF-8")                      async:是否异步                    timeout:设置请求超时时间(毫秒)                 beforeSend:发送请求前执行的函数(全局)                   complete:完成之后执行的回调函数(全局)                    success:成功之后执行的回调函数(全局)                      error:失败之后执行的回调函数(全局)                                    accepts:通过请求头发送给服务器,告诉服务器当前客户端课接受的数据类型                   dataType:将服务器端返回的数据转换成指定类型                                   "xml": 将服务器端返回的内容转换成xml格式                                  "text": 将服务器端返回的内容转换成普通文本格式                                  "html": 将服务器端返回的内容转换成普通文本格式,在插入DOM中时,如果包含JavaScript标签,则会尝试去执行。                                "script": 尝试将返回值当作JavaScript去执行,然后再将服务器端返回的内容转换成普通文本格式                                  "json": 将服务器端返回的内容转换成相应的JavaScript对象                                 "jsonp": JSONP 格式                                          使用 JSONP 形式调用函数时,如 "myurl?callback=?" jQuery 将自动替换 ? 为正确的函数名,以执行回调函数                                  如果不指定,jQuery 将自动根据HTTP包MIME信息返回相应类型(an XML MIME type will yield XML, in 1.4 JSON will yield a JavaScript object, in 1.4 script will execute the script, and anything else will be returned as a string                 converters: 转换器,将服务器端的内容根据指定的dataType转换类型,并传值给success回调函数                         $.ajax({                              accepts: {                                mycustomtype: 'application/x-some-custom-type'                              },                                                            // Expect a `mycustomtype` back from server                              dataType: 'mycustomtype'                              // Instructions for how to deserialize a `mycustomtype`                              converters: {                                'text mycustomtype': function(result) {                                  // Do Stuff                                  return newresult;                                }                              },                            });
jQuery Ajax 方法列表
    

基于jQueryAjax - Demo

跨域AJAX

由于浏览器存在同源策略机制,同源策略阻止从一个源加载的文档或脚本获取或设置另一个源加载的文档的属性。

特别的:由于同源策略是浏览器的限制,所以请求的发送和响应是可以进行,只不过浏览器不接受罢了。

浏览器同源策略并不是对所有的请求均制约:

  • 制约: XmlHttpRequest
  • 不叼: img、iframe、script等具有src属性的标签

跨域,跨域名访问,如:http://www.c1.com 域名向 http://www.c2.com域名发送请求。

1、JSONP实现跨域请求

JSONP(JSONP - JSON with Padding是JSON的一种“使用模式”),利用script标签的src属性(浏览器允许script标签跨域)

    

基于JSONP实现跨域Ajax - Demo

2、CORS

随着技术的发展,现在的浏览器可以支持主动设置从而允许跨域请求,即:跨域资源共享(CORS,Cross-Origin Resource Sharing),其本质是设置响应头,使得浏览器允许跨域请求。

* 简单请求 OR 非简单请求

1
2
3
4
5
6
7
8
9
10
11
12
13
条件:
    
1
、请求方式:HEAD、GET、POST
    
2
、请求头信息:
        
Accept
        
Accept
-
Language
        
Content
-
Language
        
Last
-
Event
-
ID
        
Content
-
Type
对应的值是以下三个中的任意一个
                                
application
/
x
-
www
-
form
-
urlencoded
                                
multipart
/
form
-
data
                                
text
/
plain
 
注意:同时满足以上两个条件时,则是简单请求,否则为复杂请求

* 简单请求和非简单请求的区别?

1
2
   
简单请求:一次请求
非简单请求:两次请求,在发送数据之前会先发一次请求用于做“预检”,只有“预检”通过后才再发送一次请求用于数据传输。

* 关于“预检”

1
2
3
4
5
6
7
-
请求方式:OPTIONS
-
“预检”其实做检查,检查如果通过则允许传输数据,检查不通过则不再发送真正想要发送的消息
-
如何“预检”
     
=
> 如果复杂请求是PUT等请求,则服务端需要设置允许某请求,否则“预检”不通过
        
Access
-
Control
-
Request
-
Method
     
=
> 如果复杂请求设置了请求头,则服务端需要设置允许某请求头,否则“预检”不通过
        
Access
-
Control
-
Request
-
Headers

 

基于cors实现AJAX请求:

a、支持跨域,简单请求

服务器设置响应头:Access-Control-Allow-Origin = '域名' 或 '*'

    

HTML
class MainHandler(tornado.web.RequestHandler):    def get(self):        self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")        self.write('{"status": true, "data": "seven"}')
Torando

b、支持跨域,复杂请求

由于复杂请求时,首先会发送“预检”请求,如果“预检”成功,则发送真实数据。

  • “预检”请求时,允许请求方式则需服务器设置响应头:Access-Control-Request-Method
  • “预检”请求时,允许请求头则需服务器设置响应头:Access-Control-Request-Headers
  • “预检”缓存时间,服务器设置响应头:Access-Control-Max-Age
    

HTML
class MainHandler(tornado.web.RequestHandler):        def put(self):        self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")        self.write('{"status": true, "data": "seven"}')    def options(self, *args, **kwargs):        self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")        self.set_header('Access-Control-Allow-Headers', "k1,k2")        self.set_header('Access-Control-Allow-Methods', "PUT,DELETE")        self.set_header('Access-Control-Max-Age', 10)
Tornado

c、跨域获取响应头

默认获取到的所有响应头只有基本信息,如果想要获取自定义的响应头,则需要再服务器端设置Access-Control-Expose-Headers。

    

HTML
class MainHandler(tornado.web.RequestHandler):        def put(self):        self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")        self.set_header('xxoo', "seven")        self.set_header('bili', "daobidao")        self.set_header('Access-Control-Expose-Headers', "xxoo,bili")        self.write('{"status": true, "data": "seven"}')    def options(self, *args, **kwargs):        self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")        self.set_header('Access-Control-Allow-Headers', "k1,k2")        self.set_header('Access-Control-Allow-Methods', "PUT,DELETE")        self.set_header('Access-Control-Max-Age', 10)
Tornado

d、跨域传输cookie

在跨域请求中,默认情况下,HTTP Authentication信息,Cookie头以及用户的SSL证书无论在预检请求中或是在实际请求都是不会被发送。

如果想要发送:

  • 浏览器端:XMLHttpRequest的withCredentials为true
  • 服务器端:Access-Control-Allow-Credentials为true
  • 注意:服务器端响应的 Access-Control-Allow-Origin 不能是通配符 *
    

HTML
class MainHandler(tornado.web.RequestHandler):        def put(self):        self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")        self.set_header('Access-Control-Allow-Credentials', "true")                self.set_header('xxoo', "seven")        self.set_header('bili', "daobidao")        self.set_header('Access-Control-Expose-Headers', "xxoo,bili")        self.set_cookie('kkkkk', 'vvvvv');        self.write('{"status": true, "data": "seven"}')    def options(self, *args, **kwargs):        self.set_header('Access-Control-Allow-Origin', "http://www.xxx.com")        self.set_header('Access-Control-Allow-Headers', "k1,k2")        self.set_header('Access-Control-Allow-Methods', "PUT,DELETE")        self.set_header('Access-Control-Max-Age', 10)
Tornado

 

转载于:https://www.cnblogs.com/wtil/p/9441331.html

你可能感兴趣的文章
jenkins搭建
查看>>
C#中使用Split分隔字符串的技巧
查看>>
eclipse的调试方法的简单介绍
查看>>
加固linux
查看>>
IPSP问题
查看>>
(转)Java中的String为什么是不可变的? -- String源码分析
查看>>
HNU 10362 A+B for Input-Output Practice (II)
查看>>
十. 图形界面(GUI)设计9.列表和组合框
查看>>
10.17动手动脑
查看>>
js index of()用法
查看>>
WPF中Image显示本地图片
查看>>
哈希表等概率情况下查找成功和查找不成功的平均查找长度的计算
查看>>
Windows Phone 7你不知道的8件事
查看>>
脚本删除文件下的文件
查看>>
实用拜占庭容错算法PBFT
查看>>
java b组 小计算器,简单计算器..
查看>>
java的二叉树树一层层输出,Java构造二叉树、树形结构先序遍历、中序遍历、后序遍历...
查看>>
php libevent 定时器,PHP 使用pcntl和libevent实现Timer功能
查看>>
php仿阿里巴巴,php实现的仿阿里巴巴实现同类产品翻页
查看>>
Node 中异常收集与监控
查看>>