CN108256069A - 一种页面跨域访问的方法和装置 - Google Patents

一种页面跨域访问的方法和装置 Download PDF

Info

Publication number
CN108256069A
CN108256069A CN201810043719.1A CN201810043719A CN108256069A CN 108256069 A CN108256069 A CN 108256069A CN 201810043719 A CN201810043719 A CN 201810043719A CN 108256069 A CN108256069 A CN 108256069A
Authority
CN
China
Prior art keywords
access
domain name
domain
request
browser
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810043719.1A
Other languages
English (en)
Inventor
陈文鸿
管维刚
吕晨晨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Advanced New Technologies Co Ltd
Advantageous New Technologies Co Ltd
Original Assignee
Alibaba Group Holding Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alibaba Group Holding Ltd filed Critical Alibaba Group Holding Ltd
Priority to CN201810043719.1A priority Critical patent/CN108256069A/zh
Publication of CN108256069A publication Critical patent/CN108256069A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/955Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本说明书实施例提供一种页面跨域访问的方法和装置,其中的方法包括:拦截浏览器在打开目标页面的过程中发送的访问请求;访问请求中包括:目标页面对应的第一域名以及请求跨域访问的页面资源对应的第二域名;在确定允许第一域名跨域访问第二域名时,指示浏览器基于CORS在访问请求中设置HTTP请求头;拦截第二域名对应的对方服务器返回的访问响应;在访问响应中,设置用于表示支持第一域名访问第二域名的HTTP响应头,并将设置后的访问响应返回至浏览器,以使得浏览器显示目标页面。

Description

一种页面跨域访问的方法和装置
技术领域
本公开涉及计算机技术领域,特别涉及一种页面跨域访问的方法和装置。
背景技术
在移动端应用上,为增强动态性和更新率,越来越多的应用使用HTML5开发。页面可以通过移动端的浏览器WebView打开。随着页面越来越复杂,有的页面的打开显示还需要浏览器进行跨域访问。例如,域名www.a.com的页面在打开时需要调用www.b.com提供的服务接口。但是,出于安全方面的考虑,WebView通常不允许跨域调用其他页面的对象,比如,www.a.com域名无法访问www.b.com域名下的对象,这将影响到www.a.com的页面的正常显示。
可以采用jsonp、CORS(Cross Origin Resource Sharing,跨域资源共享)等多种方案来实现跨域访问,以CORS为例:用户在请求打开www.a.com下的页面时,浏览器可以在页面请求的HTTP头添加字段Origin为https://www.a.com,而访问的www.b.com的服务器需要在响应中设置Access-Control-Allow-Origin为包含https://www.a.com,这样页面请求才能成功调用www.b.com上的接口。但是这种方案需要页面请求侧的浏览器与访问的对方服务器合作实现,对方服务器也需要配置准许访问的策略。
发明内容
有鉴于此,本公开提供一种页面跨域访问的方法和装置,以使得跨域访问的实现方法更加简单。
具体地,本说明书一个或多个实施例是通过如下技术方案实现的:
第一方面,提供一种页面跨域访问的方法,所述方法包括:
拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源;所述访问请求中包括:所述目标页面对应的第一域名、以及请求跨域访问的所述页面资源对应的第二域名;
在确定允许所述第一域名跨域访问第二域名时,指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头;
拦截所述第二域名对应的对方服务器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源;
在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头,并将设置后的所述访问响应返回至浏览器,以使得所述浏览器根据所述页面资源显示所述目标页面。
第二方面,提供一种页面跨域访问的装置,所述装置包括:
请求拦截模块,用于拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源;所述访问请求包括:所述目标页面对应的第一域名、以及请求访问的所述页面资源对应的第二域名;
请求设置模块,用于在确定允许所述第一域名访问第二域名时,指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头;
响应拦截模块,用于拦截所述第二域名对应的对方服务器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源;
响应设置模块,用于在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头,并将设置后的所述访问响应返回至浏览器,以使得所述浏览器根据所述页面资源显示所述目标页面。
第三方面,提供一种页面跨域访问的设备,所述设备包括存储器、处理器,以及存储在存储器上并可在处理器上运行的计算机指令,所述处理器执行指令时实现以下步骤:
拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源;所述访问请求中包括:所述目标页面对应的第一域名、以及请求访问的所述页面资源对应的第二域名;
在确定允许所述第一域名访问第二域名时,指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头;
拦截所述第二域名对应的对方服务器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源;
在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头,并将设置后的所述访问响应返回至浏览器,以使得所述浏览器根据所述页面资源显示所述目标页面。
本说明书一个或多个实施例的页面跨域访问的方法和装置,通过由客户端指示浏览器设置CORS的HTTP请求头,并对对方服务器的响应设置HTTP响应头,使得页面开发不需要再考虑跨域访问的限制,对方服务器也不再需要进行CORS的跨域配置,从而使得跨域访问的实现方法更加简单。
附图说明
为了更清楚地说明本说明书一个或多个实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本说明书一个或多个实施例中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本说明书一个或多个实施例提供的一种CORS跨域访问的系统架构图;
图2为本说明书一个或多个实施例提供的一种跨域访问的方法的流程图;
图3为本说明书一个或多个实施例提供的一种跨域访问的装置的结构图。
具体实施方式
为了使本技术领域的人员更好地理解本说明书一个或多个实施例中的技术方案,下面将结合本说明书一个或多个实施例中的附图,对本说明书一个或多个实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是一部分实施例,而不是全部的实施例。基于本说明书一个或多个实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都应当属于本公开保护的范围。
跨域访问是一个经常遇到的问题。例如:域名A(http://a.example)的某Web应用程序中通过<img>标签引入了域名B(http://b.foo)站点的某图片资源(http://b.foo/image.jpg)。这就是一个跨域请求。但是,基于同源策略,浏览器不允许跨域调用其他域名下的对象,又例如,a.com域名下的js无法操作b.com或是c.a.com域名下的对象。
为了解决跨域访问的问题,可以采用多种方法,本说明书一个或多个实施例提供的跨域访问的方法,可以是在CORS方案上所做的改进。
参见图1所示的CORS跨域访问的系统架构图,如图1所示,浏览器11可以加载显示页面,例如,该浏览器可以是用户手机APP12中显示页面所用的WebView控件。并假设一个待显示的目标页面13是域名www.a.com下的页面,比如是https://www.a.com/A.html。并假设在该目标页面13的显示过程中需要加载一个图片14,而这个图片14是另一个域名www.b.com下的资源,存储在对方服务器15中。https://www.b.com/B.json是这个图片14的一个对外访问接口。
本说明书一个或多个实施例提供的跨域访问的方法,将使得浏览器能够成功调用访问接口B.json,由对方服务器15中获取到图片14,以显示目标页面13。如下结合图2的流程图来描述该方法:
在步骤200中,APP获取允许跨域访问的白名单。
在一个例子中,可以在用户打开手机上的APP时,触发APP同步白名单。例如,APP可以由APP网关获取白名单。
白名单中可以记录允许跨域访问的域名对之间的访问关系,如下表1示例部分白名单中记录的访问关系:
表1白名单
请求域名 被请求访问的域名
www.a.com www.b.com
若第一域名访问第二域名的访问关系存储于白名单内,比如,上述表1中,www.a.com访问www.b.com,则可以确定允许第一域名www.a.com访问第二域名www.b.com下的对象。此外,在白名单的访问关系中,还可以包括:一个第一域名与多个第二域名之间的访问关系。比如,www.a.com既可以访问www.b.com,又可以访问www.c.com。
在实际实施中,白名单中内容的设置可以更加灵活,比如,可以设置两份白名单,一份白名单可以用于记录本域名可以访问的其他域名,即本域名作为发送访问请求的一方,另一份白名单可以用于记录本域名作为被访问一方时,允许被哪些其他域名访问。这两份白名单可以采用不同的安全控制策略,对于本域名作为被访问的一方时,可以提高安全控制。
在步骤202中,浏览器接收到页面显示请求,请求打开目标页面。
例如,用户在打开的APP中点击要进入到目标页面www.a.com/A.html。该页面的对应的域名是www.a.com。
在步骤204中,APP拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源。
例如,浏览器在接收到页面打开的请求后,则可以开始发送访问请求,以获取目标页面显示所需的页面资源。比如,要获取图1中的图片14,该图片14存储在对方服务器15中,并且对图片14的访问要进行跨域访问,要请求访问接口https://www.b.com/B.json。
本步骤中,访问请求中可以包括:目标页面对应的第一域名www.a.com,请求访问的所述页面资源对应的第二域名https://www.b.com。当然,访问请求中还可以包括其他信息,并不限于上述第一域名和第二域名。
需要说明的是,在本例子中,在页面的开发时不再考虑跨域访问的问题,不论是跨域访问,还是非跨域访问,浏览器执行的都是普通的访问请求。在后续步骤中,由APP来判断这个请求是否是允许的跨域请求。
在步骤206中,APP判断第一域名访问第二域名的访问关系是否存储于白名单内。本步骤中,APP可以根据访问请求确定这是一个跨域请求,并且查询在步骤200中获取到的白名单,判断访问请求中包括的第一域名和第二域名的访问关系,是否存在于白名单中。
若判断结果为是,则执行步骤208;否则,执行步骤220。
在步骤208中,APP指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头。
例如,APP可以指示浏览器在访问请求的HTTP请求头中,添加Origin:http://www.a.com,以表明请求的来源域即第一域名。
在步骤210中,浏览器向对方服务器发送基于CORS的跨域请求。本步骤主要是浏览器要询问对方服务器是否允许对来源域的跨域访问。
在步骤212中,APP拦截对方服务器向浏览器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源。
本例子中,对方服务器可以不做CROS的配置,而是可以直接返回页面资源比如上述的图片14。由APP来代替对方服务器在访问响应中设置HTTP响应头,比如,可以设置Access-Control-Allow-Origin头信息。
在步骤214中,APP在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头。
例如,可以设置HTTP响应头的origin字段即Access-Control-Allow-Origin:*,则允许所有域名的脚本访问该资源。
或者,可以设置Access-Control-Allow-Origin:http://www.a.com,允许特定的第一域名访问该图片资源。
在步骤216中,APP将设置后的所述访问响应返回至浏览器。
在步骤218中,浏览器根据访问响应,确定允许跨域请求,则将所述页面资源显示在目标页面。
例如,浏览器看到Access-Control-Allow-Origin:http://www.a.com,则可以确定对方服务器允许第一域名www.a.com的跨域访问,则正常显示图片即可。
在步骤220中,若确定不允许所述第一域名访问第二域名,则对所述访问响应不设置所述HTTP响应头,以使得浏览器拒绝显示所述页面资源。
例如,如果确定不允许所述第一域名访问第二域名,则根据浏览器的跨域限制,将不允许第一域名访问第二域名的资源,目标页面将不能正常显示。APP可以既不指示浏览器设置HTTP请求头,也不会设置HTTP响应头。
本例子的页面跨域访问的方法,通过由客户端指示浏览器设置CORS的HTTP请求头,并对对方服务器的响应设置HTTP响应头,使得页面开发不需要再考虑跨域访问的限制,对方服务器也不再需要进行CORS的跨域配置,从而使得跨域访问的实现方法更加简单。
为了实现上述的页面跨域访问的方法,本说明书一个或多个实施例还提供了一种页面跨域访问的装置。如图3所示,该装置可以包括:请求拦截模块31、请求设置模块32、响应拦截模块33和响应设置模块34。
请求拦截模块31,用于拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源;所述访问请求包括:目标页面对应的第一域名、以及请求访问的页面资源对应的第二域名;
请求设置模块32,用于在确定允许所述第一域名访问第二域名时,则指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头;
响应拦截模块33,用于拦截所述第二域名对应的对方服务器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源;
响应设置模块34,用于在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头,并将设置后的所述访问响应返回至浏览器,以使得所述浏览器根据所述页面资源显示所述目标页面。
在一个例子中,请求设置模块32,在用于确定允许第一域名访问第二域名时,包括:在所述拦截浏览器发送的页面访问请求之前,获取允许跨域访问的白名单,所述白名单中包括:允许访问的域名对之间的访问关系;若所述第一域名访问第二域名的访问关系存储于所述白名单内,则确定允许所述第一域名访问第二域名。
在一个例子中,响应设置模块34,在用于设置用于表示支持所述第一域名访问第二域名的HTTP响应头时,包括:在所述HTTP响应头的origin字段,设置允许访问当前的第一域名;或者,在HTTP响应头的origin字段,设置允许访问所有域名。
在一个例子中,响应设置模块34,还用于若确定不允许所述第一域名访问第二域名,则对所述访问响应不设置HTTP响应头,以使得浏览器拒绝显示所述页面资源。
为了描述的方便,描述以上装置时以功能分为各种模块分别描述。当然,在实施本说明书一个或多个实施例时可以把各模块的功能在同一个或多个软件和/或硬件中实现。
上述方法实施例所示流程中的各个步骤,其执行顺序不限制于流程图中的顺序。此外,各个步骤的描述,可以实现为软件、硬件或者其结合的形式,例如,本领域技术人员可以将其实现为软件代码的形式,可以为能够实现所述步骤对应的逻辑功能的计算机可执行指令。当其以软件的方式实现时,所述的可执行指令可以存储在存储器中,并被设备中的处理器执行。
例如,对应于上述方法,本说明书一个或多个实施例同时提供一种页面跨域访问的设备,该设备可以包括处理器、存储器以及存储在存储器上并可在处理器上运行的计算机指令,所述处理器通过执行所述指令,用于实现如下步骤:
拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源;所述访问请求中包括:所述目标页面对应的第一域名、以及请求访问的所述页面资源对应的第二域名;
在确定允许所述第一域名访问第二域名时,则指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头;
拦截所述第二域名对应的对方服务器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源;
在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头,并将设置后的所述访问响应返回至浏览器,以使得所述浏览器根据所述页面资源显示所述目标页面。
上述实施例阐明的装置或模块,具体可以由计算机芯片或实体实现,或者由具有某种功能的产品来实现。一种典型的实现设备为计算机,计算机的具体形式可以是个人计算机、膝上型计算机、蜂窝电话、相机电话、智能电话、个人数字助理、媒体播放器、导航设备、电子邮件收发设备、游戏控制台、平板计算机、可穿戴设备或者这些设备中的任意几种设备的组合。
本领域内的技术人员应明白,本说明书一个或多个实施例可提供为方法、系统、或计算机程序产品。因此,本说明书一个或多个实施例可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本说明书一个或多个实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
还需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、商品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、商品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、商品或者设备中还存在另外的相同要素。
本说明书一个或多个实施例可以在由计算机执行的计算机可执行指令的一般上下文中描述,例如程序模块。一般地,程序模块包括执行特定任务或实现特定抽象数据类型的例程、程序、对象、组件、数据结构等等。也可以在分布式计算环境中实践本说明书一个或多个实施例,在这些分布式计算环境中,由通过通信网络而被连接的远程处理设备来执行任务。在分布式计算环境中,程序模块可以位于包括存储设备在内的本地和远程计算机存储介质中。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于服务端设备实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
上述对本说明书特定实施例进行了描述。其它实施例在所附权利要求书的范围内。在一些情况下,在权利要求书中记载的动作或步骤可以按照不同于实施例中的顺序来执行并且仍然可以实现期望的结果。另外,在附图中描绘的过程不一定要求示出的特定顺序或者连续顺序才能实现期望的结果。在某些实施方式中,多任务处理和并行处理也是可以的或者可能是有利的。
以上所述仅为本说明书一个或多个实施例的较佳实施例而已,并不用以限制本公开,凡在本公开的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本公开保护的范围之内。

Claims (10)

1.一种页面跨域访问的方法,所述方法包括:
拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源;所述访问请求中包括:所述目标页面对应的第一域名、以及请求跨域访问的所述页面资源对应的第二域名;
在确定允许所述第一域名跨域访问第二域名时,指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头;
拦截所述第二域名对应的对方服务器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源;
在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头,并将设置后的所述访问响应返回至浏览器,以使得所述浏览器根据所述页面资源显示所述目标页面。
2.根据权利要求1所述的方法,所述确定允许第一域名访问第二域名,包括:
在所述拦截浏览器发送的页面访问请求之前,获取允许跨域访问的白名单,所述白名单中包括:允许跨域访问的域名对之间的访问关系;
若所述第一域名访问第二域名的访问关系存储于所述白名单内,则确定允许所述第一域名访问第二域名。
3.根据权利要求2所述的方法,所述访问关系中包括:一个第一域名与多个第二域名之间的访问关系。
4.根据权利要求1所述的方法,所述设置用于表示支持所述第一域名访问第二域名的HTTP响应头,包括:
在所述HTTP响应头的origin字段,设置允许访问当前的第一域名;
或者,在所述HTTP响应头的origin字段,设置允许访问所有域名。
5.根据权利要求1所述的方法,在所述拦截浏览器在打开目标页面的过程中发送的访问请求之后,所述方法还包括:
若确定不允许所述第一域名访问第二域名,则对所述访问响应不设置所述HTTP响应头,以使得浏览器拒绝显示所述页面资源。
6.一种页面跨域访问的装置,所述装置包括:
请求拦截模块,用于拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源;所述访问请求包括:所述目标页面对应的第一域名、以及请求访问的所述页面资源对应的第二域名;
请求设置模块,用于在确定允许所述第一域名访问第二域名时,指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头;
响应拦截模块,用于拦截所述第二域名对应的对方服务器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源;
响应设置模块,用于在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头,并将设置后的所述访问响应返回至浏览器,以使得所述浏览器根据所述页面资源显示所述目标页面。
7.根据权利要求6所述的装置,
所述请求设置模块,在用于确定允许第一域名访问第二域名时,包括:在所述拦截浏览器发送的页面访问请求之前,获取允许跨域访问的白名单,所述白名单中包括:允许访问的域名对之间的访问关系;若所述第一域名访问第二域名的访问关系存储于所述白名单内,则确定允许所述第一域名访问第二域名。
8.根据权利要求6所述的装置,
所述响应设置模块,在用于设置用于表示支持所述第一域名访问第二域名的HTTP响应头时,包括:在所述HTTP响应头的origin字段,设置允许访问当前的第一域名;或者,在HTTP响应头的origin字段,设置允许访问所有域名。
9.根据权利要求6所述的装置,
所述响应设置模块,还用于若确定不允许所述第一域名访问第二域名,则对所述访问响应不设置HTTP响应头,以使得浏览器拒绝显示所述页面资源。
10.一种页面跨域访问的设备,所述设备包括存储器、处理器,以及存储在存储器上并可在处理器上运行的计算机指令,所述处理器执行指令时实现以下步骤:
拦截浏览器在打开目标页面的过程中发送的访问请求,所述访问请求用于请求获取目标页面显示所需的页面资源;所述访问请求中包括:所述目标页面对应的第一域名、以及请求访问的所述页面资源对应的第二域名;
在确定允许所述第一域名访问第二域名时,指示浏览器基于跨域资源共享CORS在所述访问请求中设置HTTP请求头;
拦截所述第二域名对应的对方服务器返回的访问响应,所述访问响应中包括:所述对方服务器返回的所述页面资源;
在所述访问响应中,设置用于表示支持所述第一域名访问第二域名的HTTP响应头,并将设置后的所述访问响应返回至浏览器,以使得所述浏览器根据所述页面资源显示所述目标页面。
CN201810043719.1A 2018-01-17 2018-01-17 一种页面跨域访问的方法和装置 Pending CN108256069A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810043719.1A CN108256069A (zh) 2018-01-17 2018-01-17 一种页面跨域访问的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810043719.1A CN108256069A (zh) 2018-01-17 2018-01-17 一种页面跨域访问的方法和装置

Publications (1)

Publication Number Publication Date
CN108256069A true CN108256069A (zh) 2018-07-06

Family

ID=62741056

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810043719.1A Pending CN108256069A (zh) 2018-01-17 2018-01-17 一种页面跨域访问的方法和装置

Country Status (1)

Country Link
CN (1) CN108256069A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109688280A (zh) * 2018-08-21 2019-04-26 平安科技(深圳)有限公司 请求处理方法、请求处理设备、浏览器及存储介质
CN109889546A (zh) * 2019-03-28 2019-06-14 北京邮电大学 一种快速细粒度多域网络互联安全控制方法
CN110362773A (zh) * 2019-06-18 2019-10-22 中国平安人寿保险股份有限公司 跨域通信方法、装置、计算机设备及存储介质
CN110830509A (zh) * 2019-12-03 2020-02-21 中国建设银行股份有限公司 自动支持跨域访问的方法及装置
CN111835778A (zh) * 2020-07-20 2020-10-27 上海悦易网络信息技术有限公司 一种用于实现一级域名跨域访问的方法与设备
CN112243013A (zh) * 2019-07-16 2021-01-19 中国移动通信集团浙江有限公司 一种实现跨域资源缓存的方法、系统、服务器和存储介质
CN112261111A (zh) * 2020-10-16 2021-01-22 蜂助手股份有限公司 一种应用程序内浏览器跨域访问实现方法及系统
CN112612984A (zh) * 2020-12-03 2021-04-06 北京道亨软件股份有限公司 一种跨域转发代理的方法及装置
CN114640718A (zh) * 2022-03-18 2022-06-17 阿里云计算有限公司 一种基于数据处理系统的数据处理方法及装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104410711A (zh) * 2014-12-15 2015-03-11 北京国双科技有限公司 客户端跨域请求网络资源的方法和装置
US20150143223A1 (en) * 2013-11-15 2015-05-21 Instart Logic, Inc. Method to enable cross-origin resource sharing from a webpage inside a private network
CN105871947A (zh) * 2015-01-20 2016-08-17 阿里巴巴集团控股有限公司 跨域请求数据的方法及装置

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150143223A1 (en) * 2013-11-15 2015-05-21 Instart Logic, Inc. Method to enable cross-origin resource sharing from a webpage inside a private network
CN104410711A (zh) * 2014-12-15 2015-03-11 北京国双科技有限公司 客户端跨域请求网络资源的方法和装置
CN105871947A (zh) * 2015-01-20 2016-08-17 阿里巴巴集团控股有限公司 跨域请求数据的方法及装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
猿敲月下码: "HTTP访问控制(CORS),解决跨域问题", 《CSDN博客》 *

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109688280A (zh) * 2018-08-21 2019-04-26 平安科技(深圳)有限公司 请求处理方法、请求处理设备、浏览器及存储介质
CN109688280B (zh) * 2018-08-21 2021-06-04 平安科技(深圳)有限公司 请求处理方法、请求处理设备、浏览器及存储介质
CN109889546A (zh) * 2019-03-28 2019-06-14 北京邮电大学 一种快速细粒度多域网络互联安全控制方法
CN109889546B (zh) * 2019-03-28 2020-07-28 北京邮电大学 一种快速细粒度多域网络互联安全控制方法
CN110362773A (zh) * 2019-06-18 2019-10-22 中国平安人寿保险股份有限公司 跨域通信方法、装置、计算机设备及存储介质
CN110362773B (zh) * 2019-06-18 2023-11-03 中国平安人寿保险股份有限公司 跨域通信方法、装置、计算机设备及存储介质
CN112243013A (zh) * 2019-07-16 2021-01-19 中国移动通信集团浙江有限公司 一种实现跨域资源缓存的方法、系统、服务器和存储介质
CN110830509B (zh) * 2019-12-03 2021-12-24 中国建设银行股份有限公司 自动支持跨域访问的方法及装置
CN110830509A (zh) * 2019-12-03 2020-02-21 中国建设银行股份有限公司 自动支持跨域访问的方法及装置
CN111835778A (zh) * 2020-07-20 2020-10-27 上海悦易网络信息技术有限公司 一种用于实现一级域名跨域访问的方法与设备
CN112261111A (zh) * 2020-10-16 2021-01-22 蜂助手股份有限公司 一种应用程序内浏览器跨域访问实现方法及系统
CN112612984A (zh) * 2020-12-03 2021-04-06 北京道亨软件股份有限公司 一种跨域转发代理的方法及装置
CN114640718A (zh) * 2022-03-18 2022-06-17 阿里云计算有限公司 一种基于数据处理系统的数据处理方法及装置

Similar Documents

Publication Publication Date Title
CN108256069A (zh) 一种页面跨域访问的方法和装置
CN106484383B (zh) 页面渲染方法、装置及设备
US10277701B2 (en) Methods and Systems for Rewriting Scripts to Direct Requests
CN110417842A (zh) 用于网关服务器的故障处理方法和装置
EP3550788A1 (en) Data acquisition method and device
US10339199B2 (en) Methods, systems, and computer readable media for capturing and storing a web page screenshot
CN107015996A (zh) 一种资源访问方法、装置及系统
CN105991694B (zh) 一种实现分布式服务调用的方法与设备
CN113190625B (zh) 请求处理方法、装置、电子设备、介质和程序产品
CN113542201B (zh) 一种用于互联网业务的访问控制方法与设备
CN106919634A (zh) 跨应用共享数据的方法及网页浏览器
US10630800B2 (en) Methods and systems for handling requests regarding zero-rating
CN104335524A (zh) 用于客户端侧页面处理的公共web可访问数据存储
CN105554085B (zh) 一种基于服务器连接的动态超时处理方法和装置
CN110489621A (zh) 一种动态调整路由的方法、装置、介质和电子设备
US11853806B2 (en) Cloud computing platform that executes third-party code in a distributed cloud computing network and uses a distributed data store
CN109472127A (zh) 权限处理方法、装置、应用侧设备和存储介质
US11700280B2 (en) Multi-tenant authentication framework
CN109522021A (zh) 参数回调处理方法、装置、电子设备及存储介质
CN108805587A (zh) 一种客户信息处理方法、装置、介质和电子设备
CN110321507A (zh) 浏览器跨域通信方法及装置
CN106919595A (zh) 一种用于Cookie映射的方法、装置及电子设备
CN111953718A (zh) 一种页面调试方法和装置
CN112583945B (zh) 多网络访问方法及装置
CN112751844B (zh) 一种Portal认证方法、装置及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1256508

Country of ref document: HK

TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20200922

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Applicant after: Advanced innovation technology Co.,Ltd.

Address before: A four-storey 847 mailbox in Grand Cayman Capital Building, British Cayman Islands

Applicant before: Alibaba Group Holding Ltd.

Effective date of registration: 20200922

Address after: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Applicant after: Innovative advanced technology Co.,Ltd.

Address before: Cayman Enterprise Centre, 27 Hospital Road, George Town, Grand Cayman Islands

Applicant before: Advanced innovation technology Co.,Ltd.

RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180706