タグ

クロスドメインに関するnantanのブックマーク (10)

  • CORSでハマったことまとめ - pixiv inside [archive]


      Advent Calendar 2014 12/16 @dnskimo CORS CORSCross-origin resource sharing  Same-Origin Policy 20141W3CJSONP API便 JSONP 
    CORSでハマったことまとめ - pixiv inside [archive]
  • Google App Engineでクロスドメイン通信


     (ω)  (XMLHttpRequest Level2)Google App Engine  Access-Control-Allow-Origin * Access-Control-Allow-Methods GETGETPOSTPOST
    Google App Engineでクロスドメイン通信
  • S3ってなんじゃ?(CORS対応)


     S3CORS CORSCrossDomainResourceSharing JSONPajax CORSW3C CORSHTTPOPTIONSHTTPPreflight 
    S3ってなんじゃ?(CORS対応)
  • てもぐ

    My badass Nuxt.js project

  • IE8+jQueryによるクロスドメイン通信とXDomainRequestラッパーの作成

    2010/12/10 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 IE8+jQueryによるクロスドメイン通信とXDomainRequestラッパーの作成 こんにちは、ネットエージェント株式会社、研究開発部の長谷川です。 さっそくですが、みなさんは「Advent Calendar」をご存じでしょうか? Advent Calendar と言えば、一般的には、クリスマス(12月25日)までの残り日数をカウントダウンするカレンダーを思い浮かべるかもしれませんが、ここで紹介する Advent Calendar とは、様々な業界、技術方面で活躍されているプログラマ有志が、毎日交代で1つずつ技術的なトピックスを紹介する技術系Webイベントのことです

  • JavaScript Ajax : XmlHttpRequestのLevel2でSameOriginPolicyを回避する - Y's note

    クロスドメイン制限の回避について 今まではXHR(XmlHttpRequest)の仕様によりJSを読み込んでいるHTMLファイルがあるサーバから異なるドメインサーバへのAjaxリクエストが制限されていました。Same Origin Policyと呼ばれているものです。Same Origin Policyの役割としては悪意のあるscriptが個人情報等を他のサイトに転送する事を防ぐためです。このセキリティ制限を回避するために多くの人が代表的なJSONP(JSON with Padding)を利用してサーバサイドでクライアントのコールバック関数をechoしてクライアント側で実行されることにより、クロスドメイン間のAjax通信をそれっぽく動くように対応していたと思います。 JSONPについては以前記事を書いたので宜しければ参照してください。20秒で理解するJSONP - Yuta.Kikuchi

    JavaScript Ajax : XmlHttpRequestのLevel2でSameOriginPolicyを回避する - Y's note
  • Ajaxでクロスドメイン通信 - webネタ

    Ajaxでクロスドメイン通信について調べたのでまとめ。 シンプルな例 client var xhr = new XMLHttpRequest(); var url = 'http://example.com/xhr-response.php'; xhr.open('GET', url, true); xhr.send(); server <?php header('Access-Control-Allow-Origin: *'); echo "ok"; Access-Control-Allow-Origin: *を付けてレスポンスすると、エラーにならず結果を受け取れる。 クッキー付きの送信 client var xhr = new XMLHttpRequest(); var url = 'http://example.com/xhr-response.php'; xhr.withCrede

    Ajaxでクロスドメイン通信 - webネタ
  • なぜJSONPだとクロスドメイン制約を超えられるのか? - 射撃しつつ前転 改


    XMLHttpRequestJSONP調 JavaScript JavaScriptJavaScriptJavaScriptX
    なぜJSONPだとクロスドメイン制約を超えられるのか? - 射撃しつつ前転 改
  • [気になる]JSONPの守り方


    XSSCSRFSQLWeb  JSONP JSONP使 JSONPJSON with PaddingJSONJavaScriptWebAPIJSONP 
    [気になる]JSONPの守り方
  • XMLHttpRequest Level 2 と wedata バックアップ - os0x.blog


    http://ss-o.net/json/ .htaccess Header append Access-Control-Allow-Origin: *Access-Control-Allow-Origin(*) http://ss-o.net/json/wedataAutoPagerize.json http://ss-o.net/json/wedataLDRize.json Firefox3.5Safari4Google Chrome2IE8*1XMLHttpRequest  javascript:(function(){ var xhr=window.XDomainRequest?
    XMLHttpRequest Level 2 と wedata バックアップ - os0x.blog
  • 1