【发布时间】:2017-06-18 00:18:18
【问题描述】:
我最近不得不纠正 Web 应用程序(不是我创建的)中的安全问题。 安全问题是,它使用了非 http-only cookie。 所以我不得不设置会话cookie http-only,这意味着你不能再从javascript读取(和设置)cookie的值。 到目前为止,非常容易。
更深层次的问题是,使用的网络应用程序
JSON.parse(readCookie(cookieName)).some_value
在一百万个地方。
因此,为了不必重新编写“一百万行代码”,我必须创建一个 ajax-endpoint,将 http-cookie 的内容作为 JSON 提供给我并重写 readCookie 使用 SYNCHRONOUS ajax 请求(而不是读取 cookie),因为其余的可怕代码期望 readCookie 在这百万个地方是同步的,因为读取 cookie 是同步的。
现在的问题是,我得到了很多
主线程上的同步 XMLHttpRequest 已被弃用,因为 其对最终用户体验的不利影响。如需更多帮助, 检查https://xhr.spec.whatwg.org/。
这会向调试控制台发送垃圾邮件,更不用说有人决定删除此功能的可能性了。
因此,我正在研究新的 ES async/await 关键字,看看这是否有助于以某种方式同步生成异步 ajax 请求(我知道我必须使用 IE 11 的包装器)。
到目前为止,我阅读了这些页面
https://www.twilio.com/blog/2015/10/asyncawait-the-hero-javascript-deserved.html
https://pouchdb.com/2015/03/05/taming-the-async-beast-with-es7.html
https://jakearchibald.com/2014/es7-async-functions/
https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Statements/function*
但看起来所有新的异步东西似乎只是为了解决更容易编写异步代码的问题,而不是在异步代码和现有同步代码之间实现互操作。使用我阅读的信息,我现在可以等待异步 ajax 调用的结果,就像它是同步的一样, 但问题是 - await 只允许在异步方法中...... 这意味着即使我可以像同步一样等待结果,getCookie 方法仍然必须是异步的,这使得所有的东西看起来完全没有意义(除非你的整个代码都是异步的,当然不是当您不从头开始时)...
我似乎找不到任何关于如何在同步和异步代码之间进行互操作的信息。
例如,在 C# 中,我可以使用 .Result 从同步上下文中调用异步方法,例如
AsyncContext.RunTask(MyAsyncMethod).Result;
或者更简单但不那么死锁安全,比如
MyAsyncMethod(args).Result;
有什么方法可以在 JavaScript 中实现相同的功能吗?
当代码库的其余部分是同步的,没有任何互操作的可能性时,传播异步似乎没有什么意义...... 在 2017 AD 中真的没有办法在 JavaScript 中实现这一点吗?
我再次强调:
我知道如何进行同步 ajax 调用,我知道如何使用异步带有回调和/或承诺的 ajax 调用。
但我无法弄清楚的是如何同步 async-ajax-call (无回调),以便可以从期望运行的代码中使用它同步 (在“一百万个地方”)!
这是我迄今为止尝试过的:
(注意我是否使用 loadQuote 或 main,文字 em> “Ron 曾经说过” 仍然首先出现在调试控制台中,如果 异步 ajax 调用已被 同步 解决,情况就不应该如此)
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml" lang="en">
<head>
<meta http-equiv="X-UA-Compatible" content="IE=edge,chrome=1" />
<meta http-equiv="cache-control" content="max-age=0" />
<meta http-equiv="cache-control" content="no-cache" />
<meta http-equiv="expires" content="0" />
<meta http-equiv="expires" content="Tue, 01 Jan 1980 1:00:00 GMT" />
<meta http-equiv="pragma" content="no-cache" />
<meta charset="utf-8" />
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<meta http-equiv="Content-Language" content="en" />
<meta name="viewport" content="width=device-width,initial-scale=1" />
<meta name="google" value="notranslate" />
<!--
<meta name="author" content="name" />
<meta name="description" content="description here" />
<meta name="keywords" content="keywords,here" />
<link rel="shortcut icon" href="favicon.ico" type="image/vnd.microsoft.icon" />
<link rel="stylesheet" href="stylesheet.css" type="text/css" />
-->
<title>Title</title>
<style type="text/css" media="all">
body
{
background-color: #0c70b4;
color: #546775;
font: normal 400 18px "PT Sans", sans-serif;
-webkit-font-smoothing: antialiased;
}
</style>
<script type="text/javascript">
<!--
// http://localhost:57566/foobar/ajax/json.ashx
var ajax = {};
ajax.x = function () {
if (typeof XMLHttpRequest !== 'undefined') {
return new XMLHttpRequest();
}
var versions = [
"MSXML2.XmlHttp.6.0",
"MSXML2.XmlHttp.5.0",
"MSXML2.XmlHttp.4.0",
"MSXML2.XmlHttp.3.0",
"MSXML2.XmlHttp.2.0",
"Microsoft.XmlHttp"
];
var xhr;
for (var i = 0; i < versions.length; i++) {
try {
xhr = new ActiveXObject(versions[i]);
break;
} catch (e) {
}
}
return xhr;
};
ajax.send = function (url, callback, method, data, async) {
if (async === undefined) {
async = true;
}
var x = ajax.x();
x.open(method, url, async);
x.onreadystatechange = function () {
if (x.readyState == 4) {
callback(x.responseText)
}
};
if (method == 'POST') {
x.setRequestHeader('Content-type', 'application/x-www-form-urlencoded');
}
x.send(data)
};
ajax.get = function (url, data, callback, async) {
var query = [];
for (var key in data) {
query.push(encodeURIComponent(key) + '=' + encodeURIComponent(data[key]));
}
ajax.send(url + (query.length ? '?' + query.join('&') : ''), callback, 'GET', null, async)
};
ajax.post = function (url, data, callback, async) {
var query = [];
for (var key in data) {
query.push(encodeURIComponent(key) + '=' + encodeURIComponent(data[key]));
}
ajax.send(url, callback, 'POST', query.join('&'), async)
};
///////////
function testAjaxCall() {
ajax.get("./ajax/json.ashx", null, function (bError, strMessage, iStatus)
{
console.log("args:", arguments);
console.log("Error:", bError);
console.log("Message:", strMessage);
console.log("Status:", iStatus);
}
, true
);
}
-->
</script>
</head>
<body>
<script type="text/javascript">
function getQuote() {
var quote;
return new Promise(function (resolve, reject) {
ajax.get("./ajax/json.ashx", null, function (bError, strMessage, iStatus) {
// console.log("args:", arguments);
// console.log("Error:", bError);
// console.log("Message:", strMessage);
// console.log("Status:", iStatus);
quote = bError;
resolve(quote)
}, true);
/*
request('./ajax/json.ashx', function (error, response, body) {
quote = body;
resolve(quote);
});
*/
});
}
async function main() {
var quote = await getQuote();
console.log("quote: ", quote);
}
function myGetQuote() {
var quote = async function () { return await getQuote(); };
console.log("quote: ", quote);
return quote;
}
function spawn(generatorFunc) {
function continuer(verb, arg) {
var result;
try {
result = generator[verb](arg);
} catch (err) {
return Promise.reject(err);
}
if (result.done) {
return result.value;
} else {
return Promise.resolve(result.value).then(onFulfilled, onRejected);
}
}
var generator = generatorFunc();
var onFulfilled = continuer.bind(continuer, "next");
var onRejected = continuer.bind(continuer, "throw");
return onFulfilled();
}
function loadQuote()
{
return spawn(function *() {
try {
let story = yield getQuote();
console.log("story:", story);
// addHtmlToPage(story.heading);
// for (let chapter of story.chapterURLs.map(getJSON)) { addHtmlToPage((yield chapter).html); } addTextToPage("All done");
} catch (err) {
//addTextToPage("Argh, broken: " + err.message);
console.log("Argh, broken: " + err.message);
}
//document.querySelector('.spinner').style.display = 'none';
});
}
function autorun()
{
console.clear();
// main();
// main();
loadQuote();
//var quote = myGetQuote();
// console.log("quote: ", quote);
console.log('Ron once said,');
}
if (document.addEventListener) document.addEventListener("DOMContentLoaded", autorun, false);
else if (document.attachEvent) document.attachEvent("onreadystatechange", autorun);
else window.onload = autorun;
</script>
</body>
</html>
【问题讨论】:
-
简短回答:不,没有办法让异步代码在 JS 中同步运行,正如您从 C# 中所知道的那样。使一切异步是一种可能的解决方案。
-
@Lucero:大声笑,和我在下面发布的内容差不多,但要简洁得多。 :-)
标签: javascript ajax asynchronous async-await synchronize