1. 跨域

1.1 跨域测试

1.1.1 JT-MANAGE后端测试

1.页面结构

  1. <!DOCTYPE html>
  2. <html>
  3. <head>
  4. <meta charset="UTF-8">
  5. <title>测试JSON跨域问题</title>
  6. <script type="text/javascript" src="http://manage.jt.com/js/jquery-easyui-1.4.1/jquery.min.js"></script>
  7. <script type="text/javascript">
  8. $(function(){
  9. $.get("http://manage.jt.com/test.json",function(data){
  10. alert(data.name);
  11. })
  12. })
  13. </script>
  14. </head>
  15. <body>
  16. <h1>JSON跨域请求测试</h1>
  17. </body>
  18. </html>

2.数据结构

  1. {"id":"1","name":"tom"}

3.分析
浏览器URL地址: http://manage.jt.com/test.html
页面AjaxURl地址: http://manage.jt.com/test.json
发现:协议:域名:端口都相同时,请求可以正常执行

1.2 同源策略

规定: 如果浏览器的地址与Ajax的请求地址 协议名称://域名地址:端口号 如果都相同则满足同源策略.浏览器可以正常的解析返回值. 如果三者之间有一个不同,则违反了同源策略.浏览器不会解析返回值.
16-跨域 项目单点登录系统 - 图1

1.3 什么是跨域

由于业务需要,通常A服务器中的数据可能来源于B服务器. 当浏览器通过网址解析页面时,如果页面内部发起ajax请求.如果浏览器的访问地址与Ajax访问地址不满足同源策略时,则称之为跨域请求.
跨域要素:
1.浏览器
2.解析ajax
3.违反了同源策略

1.4 JSONP跨域访问

1.4.1 JSONP介绍

JSONP(JSON with Padding)是JSON的一种“使用模式”,可用于解决主流浏览器的跨域数据访问的问题。由于同源策略,一般来说位于 server1.example.com 的网页无法与不是 server1.example.com的服务器沟通,而 HTML 的

1.4.2 JSONP原理说明

1.利用javaScript中的src属性可以跨域的访问.

  1. <script type="text/javascript" src="http://manage.jt.com/test.json"></script>

2.提前准备一个回调函数 callback()

  1. /*定义回调函数 */
  2. function hello(data){
  3. alert(data.name);
  4. }

3.将返回值结果进行特殊的格式封装. callback(JSON数据)

  1. hello({"id":"1","name":"tom"})

1.5 JSONP高级API

1.5.1 编辑前端WEB页面

  1. <!DOCTYPE html>
  2. <html>
  3. <head>
  4. <meta charset="UTF-8">
  5. <title>JSONP测试</title>
  6. <script type="text/javascript" src="http://manage.jt.com/js/jquery-easyui-1.4.1/jquery.min.js"></script>
  7. <script type="text/javascript">
  8. $(function(){ //让页面加载完成之后再次执行
  9. alert("测试访问开始!!!!!")
  10. $.ajax({
  11. url:"http://manage.jt.com/web/testJSONP",
  12. type:"get", //jsonp只能支持get请求
  13. dataType:"jsonp", //dataType表示返回值类型
  14. jsonp: "callback", //指定参数名称
  15. jsonpCallback: "hello", //指定回调函数名称
  16. success:function (data){ //data经过jQuery封装返回就是json串
  17. alert(data.id);
  18. alert(data.name);
  19. //转化为字符串使用
  20. //var obj = eval("("+data+")");
  21. //alert(obj.name);
  22. }
  23. });
  24. })
  25. </script>
  26. </head>
  27. <body>
  28. <h1>JSON跨域请求测试</h1>
  29. </body>
  30. </html>

1.5.2 JSONP页面请求分析

16-跨域 项目单点登录系统 - 图2
毫秒数作用: 由于浏览器进行业务请求时可能有缓存操作,所以添加毫秒数,避免浏览器将结果缓存.导致业务异常.

1.5.3 编辑后端服务器

  1. package com.jt.web;
  2. import com.fasterxml.jackson.databind.util.JSONPObject;
  3. import com.jt.pojo.ItemDesc;
  4. import com.jt.util.ObjectMapperUtil;
  5. import org.springframework.web.bind.annotation.RequestMapping;
  6. import org.springframework.web.bind.annotation.RestController;
  7. @RestController
  8. public class WebJSONPController {
  9. /**
  10. * 完成JSONP跨域访问
  11. * url地址: http://manage.jt.com/web/testJSONP?callback=hello&_=1605584709377
  12. * 参数: callback 回调函数的名称
  13. * 返回值: callback(json)
  14. */
  15. @RequestMapping("/web/testJSONP")
  16. public JSONPObject testJSONP(String callback){
  17. ItemDesc itemDesc = new ItemDesc();
  18. itemDesc.setItemId(1000L).setItemDesc("JSONP远程调用!!!");
  19. JSONPObject jsonpObject = new JSONPObject(callback, itemDesc);
  20. return jsonpObject;
  21. }
  22. }

1.6 CORS跨域实现

1.6.1 CORS介绍

因为出于安全的考虑, 浏览器不允许Ajax调用当前源之外的资源. 即浏览器的同源策略.
CORS需要浏览器和服务器同时支持。目前,所有主流浏览器都支持该功能,IE浏览器不能低于IE10。在浏览器端, 整个CORS通信过程都是浏览器自动完成,在请求之中添加响应头信息,如果服务器允许执行跨域访问.,则浏览器的同源策略放行.
16-跨域 项目单点登录系统 - 图3

1.6.2 跨域检验

说明: 由www.jt.com/test.html访问页面,之后内部由ajax发起请求. 得到如图的信息.信息中显示,几乎所有的浏览器都兼容CORS的方式,但是由于服务器不允许跨域,所以请求被拒.
16-跨域 项目单点登录系统 - 图4

1.6.3 配置后端服务器

由于跨域需求其他的服务器也会需要跨域.所以在jt-common中添加跨域的配置

  1. package com.jt.config;
  2. import org.springframework.context.annotation.Configuration;
  3. import org.springframework.web.servlet.config.annotation.CorsRegistry;
  4. import org.springframework.web.servlet.config.annotation.WebMvcConfigurer;
  5. /**
  6. * 完成CORS跨域配置: 实现思路在请求的响应头中添加访问信息.
  7. */
  8. @Configuration
  9. public class CORSConfig implements WebMvcConfigurer{//web项目的全局配置的接口.
  10. /**
  11. * 参数介绍:
  12. * 1.addMapping() 哪些请求可以进行跨域操作
  13. * addMapping("/**") 表示所有访问后端的服务器的请求都允许跨域
  14. * addMapping("/addUser/**") 表示部分请求可以跨域
  15. * /* 只能拦截一级目录
  16. * /** 可以拦截多级目录
  17. *
  18. * 2.allowedOrigins("*") 允许哪些网站跨域
  19. * 3.allowCredentials(true) 请求跨域时是否允许携带Cookie/Session相关
  20. * @param registry
  21. */
  22. @Override
  23. public void addCorsMappings(CorsRegistry registry) {
  24. registry.addMapping("/**")
  25. .allowedOrigins("*")
  26. .allowCredentials(true);
  27. //.maxAge(); 默认30分钟 是否允许跨域请求 30分钟之内不会再次验证
  28. //.allowedMethods() 允许请求类型
  29. }
  30. }

1.6.4 响应信息

16-跨域 项目单点登录系统 - 图5

1.7 关于跨域说明

1.什么叫跨域 浏览器解析Ajax时,发起url请求违反了同源策略时,称之为跨域.
2.什么时候用跨域 一般A服务器需要从B服务器中获取数据时,可以采用跨域的方式.
3.什么是JSONP JSONP是JSON的一种使用模式 利用javaScript中的src属性进行跨域请求.(2.自定义回调函数,3.将返回值进行特殊格式封装)
4.什么是CORS CORS是当前实现跨域的主流方式,现在所有的主流浏览器都支持,需要在服务器端配置是否允许跨域的配置. 只要配置了(在响应头中添加允许跨域的标识),则同源策略不生效,则可以实现跨域.

2.用户数据校验

2.1 创建JT-SSO

2.1.1 创建项目

16-跨域 项目单点登录系统 - 图6

2.1.2 添加继承/依赖/插件

  1. <?xml version="1.0" encoding="UTF-8"?>
  2. <project xmlns="http://maven.apache.org/POM/4.0.0"
  3. xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
  4. xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
  5. <modelVersion>4.0.0</modelVersion>
  6. <artifactId>jt-sso</artifactId>
  7. <!--默认打包就是jar包-->
  8. <parent>
  9. <artifactId>jt2007</artifactId>
  10. <groupId>com.jt</groupId>
  11. <version>1.0-SNAPSHOT</version>
  12. </parent>
  13. <!--3.依赖工具API-->
  14. <dependencies>
  15. <dependency>
  16. <groupId>com.jt</groupId>
  17. <artifactId>jt-common</artifactId>
  18. <version>1.0-SNAPSHOT</version>
  19. </dependency>
  20. </dependencies>
  21. <!--4.添加maven插件-->
  22. <build>
  23. <plugins>
  24. <plugin>
  25. <groupId>org.springframework.boot</groupId>
  26. <artifactId>spring-boot-maven-plugin</artifactId>
  27. </plugin>
  28. </plugins>
  29. </build>
  30. </project>

2.1.3 编辑User POJO对象

  1. @TableName("tb_user")
  2. @Data
  3. @Accessors(chain = true)
  4. public class User extends BasePojo{
  5. @TableId(type = IdType.AUTO)
  6. private Long id; //主键自增
  7. private String username;
  8. private String password; //密码
  9. private String phone; //电话号码
  10. private String email; //邮箱地址 暂时使用电话号码代替
  11. }

2.1.4 编辑sso服务器

16-跨域 项目单点登录系统 - 图7

2.1.5 编辑nginx.conf

16-跨域 项目单点登录系统 - 图8
修改之后,重启nginx即可
16-跨域 项目单点登录系统 - 图9

2.2 完成用户数据校验

2.2.1 页面URL分析

16-跨域 项目单点登录系统 - 图10

2.2.2 查询页面JS

16-跨域 项目单点登录系统 - 图11

2.2.3 分析页面JS

16-跨域 项目单点登录系统 - 图12

2.2.4 业务接口文档说明

16-跨域 项目单点登录系统 - 图13

2.2.5 编辑JT-SSO UserController

  1. package com.jt.controller;
  2. import com.fasterxml.jackson.databind.util.JSONPObject;
  3. import com.jt.pojo.User;
  4. import com.jt.service.UserService;
  5. import com.jt.vo.SysResult;
  6. import org.springframework.beans.factory.annotation.Autowired;
  7. import org.springframework.web.bind.annotation.PathVariable;
  8. import org.springframework.web.bind.annotation.RequestMapping;
  9. import org.springframework.web.bind.annotation.RestController;
  10. import java.util.List;
  11. @RestController
  12. @RequestMapping("/user")
  13. public class UserController {
  14. @Autowired
  15. private UserService userService;
  16. /**
  17. * 业务需求: 查询所有用户信息
  18. * url: sso.jt.com localhost:8093 /findAll
  19. * 返回值: List<User>
  20. */
  21. @RequestMapping("/findAll")
  22. public List<User> findAll(){
  23. return userService.findAll();
  24. }
  25. /**
  26. * 需求:实现用户信息校验
  27. * 校验步骤: 需要接收用户的请求,之后利用RestFul获取数据,
  28. * 实现数据库校验,按照JSONP的方式返回数据.
  29. * url地址: http://sso.jt.com/user/check/admin123/1?r=0.8&callback=jsonp16
  30. * 参数: restFul方式获取
  31. * 返回值: JSONPObject
  32. */
  33. @RequestMapping("/check/{param}/{type}")
  34. public JSONPObject checkUser(@PathVariable String param,
  35. @PathVariable Integer type,
  36. String callback){
  37. //只需要校验数据库中是否有结果
  38. boolean flag = userService.checkUser(param,type);
  39. SysResult sysResult = SysResult.success(flag);
  40. return new JSONPObject(callback, sysResult);
  41. }
  42. }

2.2.6 编辑JT-SSO UserService

  1. package com.jt.service;
  2. import com.baomidou.mybatisplus.core.conditions.query.QueryWrapper;
  3. import com.jt.mapper.UserMapper;
  4. import com.jt.pojo.User;
  5. import org.springframework.beans.factory.annotation.Autowired;
  6. import org.springframework.stereotype.Service;
  7. import java.util.HashMap;
  8. import java.util.List;
  9. import java.util.Map;
  10. @Service
  11. public class UserServiceImpl implements UserService{
  12. @Autowired
  13. private UserMapper userMapper;
  14. private static Map<Integer,String> paramMap = new HashMap<>();
  15. static {
  16. paramMap.put(1, "username");
  17. paramMap.put(2, "phone");
  18. paramMap.put(3, "email");
  19. }
  20. @Override
  21. public List<User> findAll() {
  22. return userMapper.selectList(null);
  23. }
  24. /**
  25. * 校验数据库中是否有数据....
  26. * Sql: select count(*) from tb_user where username="admin123";
  27. * 要求:返回数据true用户已存在,false用户不存在
  28. */
  29. @Override
  30. public boolean checkUser(String param, Integer type) {
  31. String column = paramMap.get(type);
  32. QueryWrapper<User> queryWrapper = new QueryWrapper<>();
  33. queryWrapper.eq(column,param);
  34. int count = userMapper.selectCount(queryWrapper);
  35. return count>0?true:false;
  36. //return count>0;
  37. }
  38. }

2.2.7 页面效果展现

16-跨域 项目单点登录系统 - 图14

2.3 全局异常处理

2.3.1 编辑页面JS

16-跨域 项目单点登录系统 - 图15

2.3.2 修改全局异常处理

  1. package com.jt.aop;
  2. import com.fasterxml.jackson.databind.util.JSONPObject;
  3. import com.jt.vo.SysResult;
  4. import org.springframework.util.StringUtils;
  5. import org.springframework.web.bind.annotation.ExceptionHandler;
  6. import org.springframework.web.bind.annotation.RestControllerAdvice;
  7. import javax.servlet.http.HttpServletRequest;
  8. @RestControllerAdvice //定义全局异常处理
  9. public class SystemException {
  10. //遇到运行时异常时方法执行.
  11. //JSONP报错 返回值 callback(JSON) 如果请求参数中包含callback参数,则标识为跨域请求
  12. @ExceptionHandler({RuntimeException.class})
  13. public Object fail(Exception e, HttpServletRequest request){
  14. e.printStackTrace(); //输出异常信息.
  15. String callback = request.getParameter("callback");
  16. if(StringUtils.isEmpty(callback)){
  17. //如果参数为空表示 不是跨域请求.
  18. return SysResult.fail();
  19. }else{
  20. //有callback参数,表示是跨域请求.
  21. SysResult sysResult = SysResult.fail();
  22. return new JSONPObject(callback,sysResult);
  23. }
  24. }
  25. }

3.总结

本节了解在项目中地址访问不同的服务,出现了跨域访问,主要有两种方式,以及京淘项目单点登录,注册页面的用户名的校验