Ajax
Ajax概述
AJAX 简介
AJAX 全称为Asynchronous JavaScript And XML,就是异步的JS 和XML
通过AJAX 可以在浏览器中向服务器发送异步请求,最大的优势:无刷新获取数据
AJAX 不是新的编程语言,而是一种将现有的标准组合在一起使用的新方式
XML 简介
XML 可扩展标记语言。
XML 被设计用来传输和存储数据。
XML 和HTML 类似,不同的是HTML 中都是预定义标签,而XML 中没有预定义标签,
全都是自定义标签,用来表示一些数据。
比如说我有一个学生数据:
name = “孙悟空” ; age = 18 ; gender = “男” ;
用XML 表示:
1 | <student> |
现在已经被JSON 取代了。
1 | {"name":"孙悟空","age":18,"gender":"男"} |
AJAX 的特点
优点
可以无需刷新页面而与服务器端进行通信
允许你根据用户事件来更新部分页面内容
缺点
没有浏览历史,不能回退
存在跨域问题(同源)
SEO 不友好
HTTP相关问题
MDN 文档
https://developer.mozilla.org/zh-CN/docs/Web/HTTP/Overview
HTTP 请求交互的基本过程

- 前后应用从浏览器端向服务器发送HTTP 请求(请求报文)
- 后台服务器接收到请求后, 调度服务器应用处理请求, 向浏览器端返回HTTP响应(响应报文)
- 浏览器端接收到响应, 解析显示响应体/调用监视回调
HTTP 请求报文
请求行
method url
GET /product_detail?id=2
POST /login多个请求头
Host: www.baidu.com
Cookie: BAIDUID=AD3B0FA706E; BIDUPSID=AD3B0FA706;
Content-Type: application/x-www-form-urlencoded 或者application/json空行
请求体
username=tom&pwd=123
{“username”: “tom”, “pwd”: 123}
HTTP 响应报文
响应状态行
status statusText多个响应头
Content-Type: text/html;charset=utf-8
Set-Cookie: BD_CK_SAM=1;path=/空行
响应体
html 文本/json 文本/js/css/图片…
post 请求体参数格式
Content-Type: application/x-www-form-urlencoded;charset=utf-8
用于键值对参数,参数的键值用=连接, 参数之间用&连接例如: name=%E5%B0%8F%E6%98%8E&age=12
Content-Type: application/json;charset=utf-8
用于 json 字符串参数例如: {“name”: “%E5%B0%8F%E6%98%8E”, “age”: 12}
Content-Type: multipart/form-data
用于文件上传请求
常见的响应状态码
- 200 OK 请求成功。一般用于GET 与POST 请求
- 201 Created 已创建。成功请求并创建了新的资源
- 401 Unauthorized 未授权/请求要求用户的身份认证
- 404 Not Found 服务器无法根据客户端的请求找到资源
- 500 Internal Server Error 服务器内部错误,无法完成请求
不同类型的请求及其作用
- GET: 从服务器端读取数据(查)
- POST: 向服务器端添加新数据 (增)
- PUT: 更新服务器端已经数据 (改)
- DELETE: 删除服务器端数据 (删)
API 的分类
- REST API: restful (Representational State Transfer (资源)表现层状态转化)
(1) 发送请求进行CRUD 哪个操作由请求方式来决定
(2) 同一个请求路径可以进行多个操作
(3) 请求方式会用到GET/POST/PUT/DELETE - 非REST API: restless
(1) 请求方式不决定请求的CRUD 操作
(2) 一个请求路径只对应一个操作
(3) 一般只有GET/POST
区别 一般http请求 与 ajax请求
ajax请求 是一种特别的 http请求
对服务器端来说, 没有任何区别, 区别在浏览器端
浏览器端发请求: 只有XHR 或fetch 发出的才是ajax 请求, 其它所有的都是非ajax 请求
浏览器端接收到响应
(1) 一般请求: 浏览器一般会直接显示响应体数据, 也就是我们常说的刷新/跳转页面
(2) ajax请求: 浏览器不会对界面进行任何更新操作, 只是调用监视的回调函数并传入响应相关数据
原生AJAX 的基本使用 XHR
准备工作
安装node.js
安装express(服务端框架)
初始化环境
1
npm init --yes
下载express包
1
2npm install express --save
编写js代码
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18// 1. 引入express
const express = require('express');
// 2. 创建应用对象
const app = express();
// 3. 创建路由规则
// request 是对请求报文的封装
// response 是对响应报文的封装
app.get('/', (request, response) => {
// 设置响应
response.send("Hello Express");
});
// 4. 监听端口,启动服务
app.listen(8000, () => {
console.log("服务已经启动, 8000 端口监听中...");
})运行js程序
1
node .\01express使用.js
打开网页显示页面
调试程序可以查看请求和响应
发送ajax 请求
使用XMLHttpRequest (XHR)对象可以与服务器交互, 也就是发送ajax 请求
前端可以获取到数据,而无需让整个的页面刷新。
这使得Web 页面可以只更新页面的局部,而不影响用户的操作。
https://developer.mozilla.org/zh-CN/docs/Web/API/XMLHttpRequest
XMLHttpRequest,AJAX 的所有操作都是通过该对象进行的
核心对象使用步骤
创建XMLHttpRequest 对象
1 | var xhr = new XMLHttpRequest(); |
设置请求信息(请求方法和url)
1 | // 请求方式 |
发送请求
1 | xhr.send(body) //get请求不传 body 参数,只有post请求使用 |
接收响应(事件绑定,处理服务端返回的结果)
1 | //xhr.responseXML 接收 xml格式 的响应数据 |
使用案例
GET 请求
点击返回响应信息

创建两个文件,浏览器端使用的html文件和服务器端使用的js文件
服务器端 server.js
1 | // 1. 引入express |
启动服务
1 | node server.js |
前端页面 html
1 | <!DOCTYPE html> |
GET 请求设置请求参数
1 | xhr.open('GET', 'http://127.0.0.1:8000/server?a=100&b=200&c=300'); |


POST请求
鼠标放到div中,发post请求,将响应体放在div中呈现
server.js添加post
1 | app.post('/server', (request, response) => { |
post.html
1 | <!DOCTYPE html> |

设置请求头信息
1 | // 设置请求体内容的类型 |
server.js中设置响应头允许自定义请求头 post改成all1
response.setHeader('Access-Control-Allow-Header','*');
json数据请求
1 | app.all('/json-server', (request, response) => { |
1 | <!DOCTYPE html> |

请求超时与网络异常
1 | // 超时设置 (2秒) |
取消请求
1 | // 手动取消 |
请求重复发送问题
解决 IE 缓存问题
问题:在一些浏览器中(IE),由于缓存机制的存在,ajax 只会发送的第一次请求,剩余多次请求不会在发送给浏览器而是直接加载缓存中的数据。
解决方式:浏览器的缓存是根据url 地址来记录的,所以我们只需要修改url 地址即可避免缓存问题1
xhr.open("get","/testAJAX?t="+Date.now());
AJAX 请求状态
xhr.readyState 可以用来查看请求当前的状态
https://developer.mozilla.org/zh-CN/docs/Web/API/XMLHttpRequest/readyState

0: 表示XMLHttpRequest 实例已经生成,但是open()方法还没有被调用
1: 表示send()方法还没有被调用,仍然可以使用setRequestHeader(),设定HTTP请求的头信息
2: 表示send()方法已经执行,并且头信息和状态码已经收到
3: 表示正在接收服务器传来的body 部分的数据
4: 表示服务器数据已经完全接收,或者本次接收已经失败了
API总结
XMLHttpRequest():创建 XHR 对象的构造函数
status:响应状态码值,如 200、404
statusText:响应状态文本,如 ’ok‘、‘not found’
readyState:标识请求状态的只读属性 0-1-2-3-4
onreadystatechange:绑定 readyState 改变的监听
responseType:指定响应数据类型,如果是 ‘json’,得到响应后自动解析响应
response:响应体数据,类型取决于 responseType 的指定
timeout:指定请求超时时间,默认为 0 代表没有限制
ontimeout:绑定超时的监听
onerror:绑定请求网络错误的监听
open():初始化一个请求,参数为:(method, url[, async])
send(data):发送请求
abort():中断请求 (发出到返回之间)
getResponseHeader(name):获取指定名称的响应头值
getAllResponseHeaders():获取所有响应头组成的字符串
setRequestHeader(name, value):设置请求头
jQuery中的AJAX
get 请求
1 | $.get(url, [data], [callback], [type]) |
url:请求的URL 地址
data:请求携带的参数
callback:载入成功时回调函数
type:设置返回内容格式,xml, html, script, json, text, _default
post 请求
1 | $.post(url, [data], [callback], [type]) |
url:请求的URL 地址
data:请求携带的参数
callback:载入成功时回调函数
type:设置返回内容格式,xml, html, script, json, text, _default
通用方法
1 | $.ajax({ |
跨域
同源策略
同源策略(Same-Origin Policy)最早由Netscape 公司提出,是浏览器的一种安全策略
同源: 协议、域名、端口号必须完全相同
跨域: 违背同源策略就是跨域
如何解决跨域
JSONP
JSONP 是什么
JSONP(JSON with Padding),是一个非官方的跨域解决方案,纯粹凭借程序员的聪明
才智开发出来,只支持get 请求。
JSONP 怎么工作的?
在网页有一些标签天生具有跨域能力,比如:img link iframe script。
JSONP 就是利用script 标签的跨域能力来发送请求的。
- JSONP 的使用
动态的创建一个script 标签1
var script = document.createElement("script");
设置script 的src,设置回调函数1
2
3
4script.src = "http://localhost:3000/testAJAX?callback=abc";
function abc(data) {
alert(data.name);
};
将script 添加到body 中1
document.body.appendChild(script);
服务器中路由的处理1
2
3
4
5
6
7
8
9router.get("/testAJAX" , function (req , res) {
console.log("收到请求");
var callback = req.query.callback;
var obj = {
name:"孙悟空",
age:18
}
res.send(callback+"("+JSON.stringify(obj)+")");
});
- jQuery 中的JSONP
1 | <!DOCTYPE html> |
CORS
CORS 是什么?
CORS(Cross-Origin Resource Sharing),跨域资源共享。CORS 是官方的跨域解决方案,它的特点不需要在客户端做任何特殊的操作,完全在服务器中进行处理,支持get 和post 请求。跨域资源共享标准新增了一组HTTP 首部字段,允许服务器声明哪些源站通过浏览器有权限访问哪些资源
CORS 怎么工作的?
CORS 是通过设置一个响应头来告诉浏览器,该请求允许跨域,浏览器收到该响应以后就会对响应放行。
- CORS 的使用
主要是服务器端的设置:
1 | router.get("/testAJAX" , function (req , res) { |