JSON必知必会

什么是JSON

  • JSON是一种数据交换格式
  • JSON独立于编程语言,虽然是JS的子集
  • JSON基于JS对象字面量表示法
  • JSON表达数据的方式对通用的编程概念友好(可移植性)

PS:
表示法:一个用于表示数据的字符系统
数据交换格式:用于不同平台或系统间交换数据的文本
可移植性:不同系统平台间兼容性好


JSON语法

  • JSON基于JS对象字面量中表示属性的语法,但不包含JS对象中的方法
  • JSON的名称-值对中,名称始终被双引号包裹(""),值可以是字符串,数字,布尔值,null,对象或数组
  • 名称-值对列表被花括号包裹({})
  • 多个名称-值对间用逗号(,)隔开
  • 文件扩展名为.json
  • 媒体类型为application/json

举个栗子

{
"age":20,
"name":"tao",
"sex":"man"
}

字面量:是对数据值的具体表示
变量:通过标识符来表示的,可修改的值
x = x + 5其中5就是一个数字字面量


JSON的数据类型

  • JSON的布尔类型的值只有true和false,必须小写
  • JSON的null值也必须小写
  • 数据类型的对象和数组的一个关键区别是,对象是名称-值对构成的列表或集合,数据是值构成的列表和集合
  • 对象和数组另一个区别是,数组中的值应具有相同的数据类型(因为在JS里数组存入的数据类型可以不一样,但是使用JSON作为数据传输的又不只是JS,而大多数编程语言都不支持数组中的元素数据类型不一样)
    举个栗子
{
    "boy":{
            "name":"tao",
            "age":20
    },
   "arr":[
            1,
            2
    ]
}

ps:
JSON的字符串类型,使用("")双引号包裹(因为一般编程语言的string类型都是双引号包裹的)
布尔类型:true 或 false
数字类型:46 可以是整数,小数,或指数
null类型:null 代表一个空值
数组类型:用方括号包裹[]
对象类型:用花括号包裹{}


JSON Schema

数据交换中的一种虚拟"合同"

  • JSON Schema 负责的是提供一致性的检验,是数据接收方的第一道防线,可以节省时间和保证数据正确,像是一个过滤器。
  • JSON Schema可以解决如下问题
  • 值的数据类型是否正确,规则值的数据类型
  • 是否是我要的数据,具体规定哪些是我要的,哪些是我不要的
  • 可以规定值的范围,最大值和最小值

JSON中的安全问题

  • 服务端:提供服务的一端,例如 Web服务器
  • 客户端:请求服务的一端,例如 Web浏览器
  • 跨站请求伪造(CSRF)
    指利用站点对用户浏览器的信任进行的攻击,比如GET请求中直接暴露在外的用户信息
  • 顶层JSON数组
    存于JSON名称-值对之外的位于文档最顶层的JSON数组,虽然在JS中允许,但不规范,也存在安全问题,不推荐使用
  • 注入攻击
    利用某些bug注入恶意代码进行攻击
  • JSON跨站脚本攻击
    通过截取或将站点中所使用的第三方代码更换为恶意脚本,进行注入攻击
  • 关于JSON安全问题要注意以下几项
  1. 不要使用顶级数组
  2. 尽量使用POST请求
  3. 使用JSON.parse()代替eval()方法,因为eval()方法容易被注入恶意代码

JavaScript中的XMLHttpRequest与Web API

  • Web API
    通过HTTP与服务进行交互的一系列指令与标准
  • XMLHttpRequest
    一种JavaScript对象,无需刷新页面即可从一个URL获取数据(异步交互),常用与Ajax编程
  • 超文本传输协议 http
  • 序列化
    将对象转化为文本的操作,JSON.stringify() JavaScript对象转为JSON字符串
  • 反序列化
    将序列化的文本转化为对象的操作,JSON.parse() JSON字符串转为JavaScript对象
  • 同源策略
    出于安全考虑,浏览器仅会请求同一域的脚本
  • 跨域资源共享(CORS)
    通过设置响应头,使得跨域请求资源成功
  • JSON-P
    使用<script>标签,绕过同源策略的限制,实现不同域名的服务器上请求JSON
  • XMLHttpRequest与Web API是客户端和服务端的关系
  • XMLHttpRequest并不只限于XML,还可以请求JSON资源

JSON与客户端框架

  • 抽象化
    一种处理复杂系统的技术,主要是把一个大问题分解为若干子问题
  • 框架
    一种可以节约时间,让我们更专注于构建功能的抽象化工具
  • 单页Web应用
    与传统的多页方式不同,着力于提供更加无缝的应用体验页面
  • MVC
    数据模型,视图,控制器
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,968评论 6 482
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,601评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 153,220评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,416评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,425评论 5 374
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,144评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,432评论 3 401
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,088评论 0 261
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,586评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,028评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,137评论 1 334
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,783评论 4 324
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,343评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,333评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,559评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,595评论 2 355
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,901评论 2 345

推荐阅读更多精彩内容