JSONP的原理是什么? 2020-05-15 本文已影响0人 percykuang JSONP 是 json with padding 的缩写 该技术通过 script 不受同源策略限制来达到跨域的目的 该技术核心是前端构造 script 发起 get 请求,后端将数据放到 js 回调里,前端接受响应后执行回调拿到数据 具体代码是 ... 优点是通过简单的约定就能跨域 缺点是不支持 get 以外的动词,而且存在 csrf 风险 解决办法可以是CORS