JSONP
JSONP 샘플에서는 WCF REST 서비스에서 JSONP(JSON with Padding)를 지원하는 방법을 보여 줍니다. JSONP는 스크립트 태그를 현재 문서에서 생성함으로써 도메인의 제한 없이 스크립트를 호출하는 데 사용되는 규칙입니다. 결과는 지정된 콜백 함수를 통해 반환됩니다. JSONP는 <script src="http://..." >
와 같은 태그가 모든 도메인의 스크립트를 평가할 수 있으며 이러한 태그로 검색된 스크립트는 다른 기능이 이미 정의되어 있을 수 있는 범위 내에서 평가된다는 점에 기반을 두고 있습니다.
시연
JSONP를 사용한 도메인 간 스크립팅
토론(Discussion)
이 샘플에는 브라우저에 렌더링된 후 스크립트 블록을 동적으로 추가하는 웹 페이지가 포함되어 있습니다. 이 스크립트 블록은 단일 작업 GetCustomer
가 있는 WCF REST 서비스를 호출합니다. WCF REST 서비스는 고객의 이름 및 주소를 콜백 함수 이름으로 래핑하여 반환합니다. WCF REST 서비스가 응답하면 고객 데이터를 사용하여 웹 페이지에 대한 콜백 함수가 호출되며 이 콜백 함수는 웹 페이지에 데이터를 표시합니다. 스크립트 태그의 삽입과 콜백 함수의 실행은 ASP.NET AJAX ScriptManager 컨트롤에서 자동으로 처리됩니다. 이 사용 패턴은 모든 ASP.NET AJAX 프록시와 동일하지만 다음 코드와 같이 JSONP를 사용하도록 설정하기 위한 한 줄이 추가되었습니다.
var proxy = new JsonpAjaxService.CustomerService();
proxy.set_enableJsonp(true);
proxy.GetCustomer(onSuccess, onFail, null);
WCF REST 서비스에서는 WebScriptEndpoint가 crossDomainScriptAccessEnabled
로 설정된 true
를 사용하므로 웹 페이지에서 이 서비스를 호출할 수 있습니다. 이러한 구성은 모두 Web.config 파일의 <system.serviceModel> 요소에서 수행됩니다.
<system.serviceModel>
<serviceHostingEnvironment aspNetCompatibilityEnabled="true"/>
<standardEndpoints>
<webScriptEndpoint>
<standardEndpoint name="" crossDomainScriptAccessEnabled="true"/>
</webScriptEndpoint>
</standardEndpoints>
</system.serviceModel>
ScriptManager는 서비스와의 상호 작용을 관리하며 JSONP 액세스를 수동으로 구현하는 복잡한 과정을 단순하게 해 줍니다. crossDomainScriptAccessEnabled
가 true
로 설정되고 작업에 대한 응답 형식이 JSON인 경우 WCF 인프라에서는 요청의 URI를 검사하여 콜백 쿼리 문자열 매개 변수를 확인하고 이 콜백 쿼리 문자열 매개 변수의 값으로 JSON 응답을 래핑합니다. 샘플의 웹 페이지에서는 다음 URI를 사용하여 WCF REST 서비스를 호출합니다.
http://localhost:33695/CustomerService/GetCustomer?callback=Sys._json0
콜백 쿼리 문자열 매개 변수에는 JsonPCallback
값이 있으므로 WCF 서비스에서는 다음 예제와 같이 JSONP 응답을 반환합니다.
Sys._json0({"__type":"Customer:#Microsoft.Samples.Jsonp","Address":"1 Example Way","Name":"Bob"});
이 JSONP 응답에는 JSON으로 형식이 지정되고 웹 페이지에서 요청한 콜백 함수 이름으로 래핑된 고객 데이터가 포함됩니다. ScriptManager는 스크립트 태그를 사용하는 이 콜백을 실행하여 도메인 간 요청을 수행한 다음 ASP.NET AJAX 프록시의 GetCustomer 작업에 전달된 onSuccess 처리기에 결과를 전달합니다.
이 샘플은 두 개의 ASP.NET 웹 애플리케이션으로 구성되어 있습니다. 한 애플리케이션에는 WCF 서비스만 포함되어 있고 다른 애플리케이션에는 서비스를 호출하는 .aspx 웹 페이지가 포함되어 있습니다. 솔루션을 실행할 때 Visual Studio에서는 두 웹 사이트를 서로 다른 포트에서 호스트하여 서비스와 클라이언트가 서로 다른 도메인에 있는 환경을 만듭니다.
이 샘플을 실행하려면
JSONP 샘플의 솔루션을 엽니다.
F5 키를 눌러 브라우저에서
http://localhost:26648/JSONPClientPage.aspx
를 시작합니다.페이지가 로드된 후에는 “Name” 및 “Address”에 대한 텍스트 입력이 값으로 채워집니다. 이러한 값은 브라우저에서 페이지 렌더링을 마친 후 WCF 서비스에 대한 호출에서 제공된 값입니다.