为什么是 JSONP

AJAX、JSON、JSONP

在 WEB 开发中,经常见到诸如 AJAX、JSON、JSONP 这些名词。三者看起来很像,很多同学尤其是没有系统了解过前端技术体系的同学,平常只是借助类似 JQuery 这类库封装好的函数使用而已,并不了解其原理。但这三种东西具体是什么,有什么关系和区别却常常说不清楚。

接下来,会简要介绍一下三者的的含义,重点阐述 JSONP 的来源和原理,以及为什么 JSONP 不是 AJAX。

AJAX (Asynchronous JavaScript + XML)

Ajax isn’t a technology. It’s really several technologies,each flourishing in its own right,coming together in powerful new ways. Ajax incorporates:

  • standards-based presentation using XHTML and CSS;

  • dynamic display and interaction using the Document Object Model;

  • data interchange and manipulation using XML and XSLT;

  • asynchronous data retrieval using XMLHttpRequest;

  • and JavaScript binding everything together.

异步 JavaScript + XML,是在 2005 年由 Jesse James Garrett 提出的一个术语。 AJAX 并非特指某种技术,描述的是一种结合使用大量已有技术的方式,包括: HTML 或 XHTML,CSS,JavaScript,DOM,XML,XSLT,还有最重要的 XMLHttpRequest 对象.

尽管在 AJAX 中 X 代表 XML,但现在更多的在使用 JSON,因为 JSON 具有很多优势,比如更轻量并且是 JavaScript 的一部分。在 AJAX 模型中 JSON 和 XML 都用于承载信息.

JSON(Javascript Object Notation)

JSON 是一种轻量级的数据交换格式。由道格拉斯·克罗克福特(Douglas Crockford)在 2012 年发明,并逐渐取代 XML 成为事实上的数据交换格式标准。

JSON 基于 JavaScript Programming Language,Standard ECMA-262 3rd Edition - December 1999的一个子集。但采用完全独立于语言的文本格式,并使用了类似于 C 语言家族的习惯。

在 JSON 中,一共 6 种数据类型:

  • number:跟 Javascript 的数值一致,除去未曾使用的八进制与十六进制格式,和一些编码细节

  • boolean:truefalse

  • string:是由双引号包围的任意数量Unicode字符的集合,使用反斜线转义

  • null:null

  • array:数组是值(value)的有序集合。一个数组以“[”(左中括号)开始,“]”(右中括号)结束,值之间使用“,”(逗号)分隔

  • object:对象是一个无序的“‘名称/值’对”集合。一个对象以“{”(左括号)开始,“}”(右括号)结束,每个“名称”后跟一个“:”(冒号);“‘名称/值’ 对”之间使用“,”(逗号)分隔

以及上面的任意组合。

在 JavaScript 中有一个全局对象 JSON,包含两个方法 JSON.stringify()JSON.parse(),用于序列化和解析 JSON。

当然也有人使用 eval("(" + string + ")") 代替 JSON.parse() 来 解析JSON,相比而言这种方式的容错性更高。

JSONP(JSON with Padding)

因为 XMLHttpRequest 有同源策略,而在实际开发中又常常会有跨域的需求,早期开发者为了解决跨域问题而搞出来这样一个颇为奇怪的东西。产生原因和名字一样古怪,光听名字恐怕没几个人知道说的是个什么东西。

刚好 <script> 标签可以引用其他域下的静态资源,想想我们有时候在站点引入的数据统计类的 JS。

但我们要的是数据,而不是一段静态的 JS 代码,怎么办?

这还不简单吗,让服务器动态生成 js ,再把数据放进去不就可以吗。为了区分每一份数据,还需要针对返回的数据做一个标识,其实就是在数据外面包裹一个函数名。

然后需要浏览器端预先设置好这样一个函数,返回的数据就相当于一次执行过程,对获取数据的处理。

总结

  1. AJAX 是一类技术的集合,其中最重要的是 XMLHttpRequest

  2. JSON 是一个数据交换格式,也是目前事实上的标准

  3. JSONP 是为解决跨域问题搞出来的一种获取数据的方式

举个栗子

接下来,用这个简单的示例来说明如何通过 JSONP 的方式获取数据,以及它到底是怎样工作的。

服务器

这里使用 Node.js 返回一段简单的数据。

/**
 * 一个简单的 http 服务器,返回 json 数据
 * 跟 Node 主页上的那个经典例子没太大差别
 */

var http = require('http');
var urllib = require('url');

var host = '127.0.0.1';
var port = 9999;

var data = {'name': 'Mirreal','age': '24'};

http.createServer(function(req,res) {
  var params = urllib.parse(req.url,true);

  if (params.query && params.query.callback) {

    var str =  params.query.callback + '(' + JSON.stringify(data) + ')'; // jsonp
    res.writeHead(200,{ 'Content-Type': 'application/javascript' });
    res.end(str);
  } else {
    res.end(JSON.stringify(data)); // 普通的json
  }

}).listen(port,host,function() {
  console.log('server is listening on port ' + port);
});

浏览器

// zepto 的写法
$.ajax({
  type: 'GET',url: 'http://127.0.0.1:9999',data: { _input_charset: 'utf-8' },dataType: 'jsonp',timeout: 300,context: $('body'),success: function(data){
    console.log(data)
  },error: function(xhr,type) {
    console.log('Ajax error!')
  }
});

这样就很轻松的通过 JSONP 的方式获取到数据,我们似乎也不需要关心里面究竟是怎么一回事。但有时候肯能会有人问起:“为什么 jsonp 不能使用 POST 方法”的问题,其实稍微了解一下 JSONP 的原理,这种问题完全就不存在了。

虽然像 JQuery 这类库将 JSONP 封装到 $.Ajax() 上,但准确来讲是不对的。因为 JSONP 只是通过动态地通过 <script> 标签去请求一段 JS 代码(或者叫数据),而非使用 XMLHttpRequest ,原理就像下面这样:

对 JSONP 的简单封装

/**
 * 对 JSONP 的一种简单封装
 *
 * @param {Object} options
 * @returns null
 */
function getJsonp(options) {

  var callbackName = options.callbackName;
  var url = options.url;


  var scriptElem = document.createElement('script');
  scriptElem.setAttribute('src',url + '?callback=' + callbackName);

  scriptElem.onload = function(e) {
    delete window[callbackName];
    this.parentNode.removeChild(this);
  };

  scriptElem.onerror = function(e) {
    console.log(e,'load error');

    delete window[callbackName];
    this.parentNode.removeChild(this);
  };

  window[callbackName] = options.success;

  // 调用
  document.querySelector('head').appendChild(scriptElem);
}

这段代码对 JSONP 进行一层简单包装,调用也很简单:

getJsonp({
  'url': 'http://127.0.0.1:9999/','callbackName': 'log','success': function(data) {
     console.log('我是回调函数,我拿到数据了',data);
  }
});

看上去代码还挺长的,实际上核心代码不多,分三步:

1.创建一个 <script> 标签,并设置其 url

var scriptElem = document.createElement('script');
scriptElem.setAttribute('src',url + '?callback=' + callbackName);

2.设置回调函数

window[callbackName] = options.success;

这里简单处理,直接把传入的回调函数设置成全局的

3.调用

document.querySelector('head').appendChild(scriptElem);

实际上就是把 <script> 加到 html 文档中,这样就会去加载标签的内容,也就是一个 JS 文件。

但通常现实中跑的代码内容会更多,包含一些错误控制、参数拼接、超时处理、性能安全等方面的,但它仍然清楚地描述 JSONP 的原理。

安全

早期的浏览器处于安全层面的考量,制定同源策略,限制了一个源(origin)中加载文本或脚本与来自其它源(origin)中资源的交互方式。

但是随着互联网的发展催生了跨域访问进行数据交互的需求,于是 JSONP 就产生了,以及后来的 CORS 机制,允许 XMLHttpRequest 对象发起跨域的请求。

但是另一方面,也增加了安全风险,我们在使用的时候应当更加谨慎小心,防止 XSS、CSRF 等攻击。

其他

数据预览

之前碰到一个问题,在调用一些接口返回的数据无法使用 Chrome 预览,自己写测试接口的时候也碰到过。后来发现,只是因为没有在 response 头部加上 Content-Type: application/javascript,仅此而已。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


文章浏览阅读2.4k次。最近要优化cesium里的热力图效果,浏览了网络上的各种方法,发现大多是贴在影像上的。这么做好是好,但是会被自生添加的模型或者其他数据给遮盖。其次是网上的方法大多数是截取成一个矩形。不能自定义的截取自己所需要的。经过尝试,决定修改下cesium heatmap,让他达到我们需要的要求。首先先下载 cesium heatmap包。其中我们可以看到也是通过叠加entity达到添加canvas的方法绘制到地图上。我们先把这一段代码注释} else {} };
文章浏览阅读1.2w次,点赞3次,收藏19次。在 Python中读取 json文件也可以使用 sort ()函数,在这里我介绍一个简单的示例程序: (4)如果我们想将字符串转换为列表形式,只需要添加一个变量来存储需要转换的字符串即可。在上面的代码中,我们创建了一个名为` read`的对象,然后在文件的开头使用`./`关键字来命名该对象,并在文件中定义了一个名为` json`的变量,并在其中定义了一个名为` json`的字段。比如,我们可以使用 read方法读取 json文件中的内容,然后使用 send方法将其发送到 json文件中。_python怎么读取json文件
文章浏览阅读1.4k次。首字母缩略词 API 代表应用程序编程接口,它是一种设备,例如用于使用编程代码发送和检索数据的服务器。最常见的是,该技术用于从源检索数据并将其显示给软件应用程序及其用户。当您访问网页时,API 的工作方式与浏览器相同,信息请求会发送到服务器,如何在 Windows PC 中手动创建系统还原点服务器会做出响应。唯一的区别是服务器响应的数据类型,对于 API,数据是 JSON 类型。JSON 代表 JavaScript Object Notation,它是大多数软件语言中 API 的标准数据表示法。_api是什么 python
文章浏览阅读802次,点赞10次,收藏10次。解决一个JSON反序列化问题-空字符串变为空集合_cannot coerce empty string ("") to element of `java.util.arraylist
文章浏览阅读882次。Unity Json和Xml的序列化和反序列化_unity json反序列化存储换行
文章浏览阅读796次。reader.readAsText(data.file)中data.file的数据格式为。使用FileReader对象读取文件内容,最后将文件内容进行处理使用。_a-upload 同时支持文件和文件夹
文章浏览阅读775次,点赞19次,收藏10次。fastjson是由国内的阿里推出的一种json处理器,由java语言编写,无依赖,不需要引用额外的jar包,能直接运行在jdk环境中,它的解析速度是非常之快的,目前超过了所有json库。提示:以下是引用fastjson的方法,数据未涉及到私密信息。_解析器用fastjson还是jackson
文章浏览阅读940次。【Qt之JSON文件】QJsonDocument、QJsonObject、QJsonArray等类介绍及使用_使用什么方法检查qjsondocument是否为空
文章浏览阅读957次,点赞34次,收藏22次。主要内容原生 ajax重点重点JSON熟悉章节目标掌握原生 ajax掌握jQuery ajax掌握JSON第一节 ajax1. 什么是ajaxAJAX 全称为,表示异步的Java脚本和Xml文件,是一种异步刷新技术。2. 为什么要使用ajaxServlet进行网页的变更往往是通过请求转发或者是重定向来完成,这样的操作更新的是整个网页,如果我们只需要更新网页的局部内容,就需要使用到AJAX来处理了。因为只是更新局部内容,因此,Servlet。
文章浏览阅读1.4k次,点赞45次,收藏13次。主要介绍了JsonFormat与@DateTimeFormat注解实例解析,文中通过示例代码介绍的非常详细,对大家的学习 或者工作具有一定的参考学习价值,需要的朋友可以参考下 这篇文章主要介绍了从数据库获取时间传到前端进行展示的时候,我们有时候可能无法得到一个满意的时间格式的时间日期,在数据库中显 示的是正确的时间格式,获取出来却变成了时间戳,@JsonFormat注解很好的解决了这个问题,我们通过使用 @JsonFormat可以很好的解决:后台到前台时间格式保持一致的问题,
文章浏览阅读1k次。JsonDeserialize:json反序列化注解,作用于setter()方法,将json数据反序列化为java对象。可以理解为用在处理接收的数据上。_jsondeserialize
文章浏览阅读2.7k次。labelme标注的json文件是在数据标注时产生,不能直接应用于模型训练。各大目标检测训练平台或项目框架均有自己的数据格式要求,通常为voc、coco或yolo格式。由于yolov8项目比较火热,故此本博文详细介绍将json格式标注转化为yolo格式的过程及其代码。_labelme json 转 yolo
文章浏览阅读790次,点赞26次,收藏6次。GROUP_CONCAT_UNORDERED(): 与GROUP_CONCAT类似,但不保证结果的顺序。COUNT_DISTINCT_AND_ORDERED(): 计算指定列的不同值的数量,并保持结果的顺序。COUNT_ALL_DISTINCT(): 计算指定列的所有不同值的数量(包括NULL)。AVG_RANGE(): 计算指定列的最大值和最小值之间的差异的平均值。JSON_OBJECT(): 将结果集中的行转换为JSON对象。COUNT_DISTINCT(): 计算指定列的不同值的数量。_mysql json 聚合
文章浏览阅读1.2k次。ajax同步与异步,json-serve的安装与使用,node.js的下载_json-serve 与node版本
文章浏览阅读1.7k次。`.net core`提供了Json处理模块,在命名空间`System.Text.Json`中,下面通过顶级语句,对C#的Json功能进行讲解。_c# json
文章浏览阅读2.8k次。主要介绍了python对于json文件的读写操作内容_python读取json文件
文章浏览阅读770次。然而,有时候在处理包含中文字符的Json数据时会出现乱码的情况。本文将介绍一种解决Json中文乱码问题的常见方法,并提供相应的源代码和描述。而某些情况下,中文字符可能会被错误地编码或解码,导致乱码的出现。通过适当地控制编码和解码过程,我们可以有效地处理包含中文字符的Json数据,避免乱码的发生。通过控制编码和解码过程,我们可以确保Json数据中的中文字符能够正确地传输和解析。为了解决这个问题,我们可以使用C#的System.Text.Encoding类提供的方法进行编码和解码的控制。_c# json 中文编码
文章浏览阅读997次。【代码】【工具】XML和JSON互相转换。_xml 转json
文章浏览阅读1.1k次。json path 提取数据_jsonpath数组取值
文章浏览阅读3w次,点赞35次,收藏36次。本文主要介绍了pandas read_json时ValueError: Expected object or value的解决方案,希望能对学习python的同学们有所帮助。文章目录1. 问题描述2. 解决方案_valueerror: expected object or value