在 Service Worker 中处理 CORS 和不透明响应

Service Worker 和非 CORS(不透明)响应

Service Worker 拦截非 CORS 响应并使用 Cache API 将其缓存为不透明响应。这些响应会以状态码 0 被拦截。由于其不透明特性,JavaScript 无法检查这些响应,使得 Service Worker 无法根据状态码、头部或其他条件对这些响应进行有条件缓存。

Workbox 缓存策略和不透明响应

Workbox 建议(并默认为)在“优先缓存”策略中仅缓存状态码为 200 的响应。这意味着在这种情况下,不透明响应不会被缓存。然而,“stale-while-revalidate”(旧缓存优先,再重新验证)策略会缓存状态码为 200 和 0 的响应。

将不透明响应用作页面资源

通过 HTML 元素的 src 属性加载的资源(如 imgvideo 等)默认作为 no-cors 请求发出,因此它们的响应会是不透明的。在浏览器允许非 CORS 跨域资源的情况下,不透明响应可用作网页资源。以下是可以使用非 CORS 跨域资源(即不透明响应)的元素子集:

  • <script>
  • <link rel="stylesheet">
  • <img><video><audio>
  • <object><embed>
  • <iframe>

可以通过添加 crossorigin 属性将这些元素的请求变为 CORS。

需要注意的是,不透明响应对字体资源无效。

要确定是否可以将不透明响应用作页面上的特定类型资源,可以查阅相关规范。例如,HTML 规范解释了非 CORS 跨域(即不透明)响应可用于 <script> 元素,但存在一些限制,以防止泄露错误信息。

不透明响应的限制

  • 检查:Service Worker(或 JavaScript 通常情况下)无法检查不透明响应,包括其大小。
  • 访问头部和主体:不能从 Response 类的大多数属性中获取有效信息,例如 headers,也不能调用 Body 接口中的 json()text() 等方法。

重写 no-cors 请求以检查不透明响应

作为应对不透明响应限制的解决方法,可以在 Service Worker 中拦截 no-cors 请求并将其重写为 CORS 请求。这样可以检查并根据状态码有条件地缓存这些响应。

例如,使用 Workbox 可以这样实现:

const forceCorsRequestPlugin = {
  requestWillFetch: async ({ request }) => {
    // 如果请求不是 no-cors,则不修改请求(例如包含凭证的请求)。
    if (request.mode !== "no-cors") {
      return request;
    }
    return new Request(request, { mode: "cors", credentials: "omit" });
  },
};

不透明响应与 Cache Storage API

关于 Cache Storage API(Service Worker 用于处理缓存的 API)行为的一个小细节:当使用不透明响应时,add()addAll() 方法会拒绝状态码不在 2XX 范围内的响应。因此,使用 add()addAll() 方法将无法将不透明响应添加到缓存中。要解决此问题,可以显式执行 fetch() 请求,然后使用 put() 方法存储不透明响应。

不透明响应与 navigator.storage API

为防止跨域信息泄露,浏览器在计算存储配额限制时会对不透明响应的大小进行显著填充。在 Google Chrome 中,单个缓存的不透明响应对总体存储使用的最低贡献大小约为 7 MB。请记住这一点,以便在决定缓存多少不透明响应时避免超出存储配额限制,这样可能会比预期更快达到上限。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,013评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,205评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,370评论 0 342
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,168评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,153评论 5 371
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,954评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,271评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,916评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,382评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,877评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,989评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,624评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,209评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,199评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,418评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,401评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,700评论 2 345

推荐阅读更多精彩内容