El intercambio de recursos de origen cruzado (CORS)

El error proviene de un mecanismo de seguridad que los navegadores implementan llamado política del mismo origen, diseñado para evitar la falsificación de solicitudes entre sitios, al verifica si los orígenes de la aplicación web y el servidor coinciden.

  1. El servidor puede ser realmente estricto y especificar que solo un origen puede acceder a él, opuede dejar las puertas abiertas de par en par, para permitir que todos los dominios accedan a sus recursos.

JSONP

JSONP o JSON-P significa JSON con relleno (Padding).

Solicitar un datos (JSON) a otro dominio puede causar problemas debido a la política entre dominios. Solicitar un script a otro dominio no tiene este problema. JSONP usa esta ventaja, para solicitar datos (JSON) cargando una etiqueta

Las solicitudes "jsonp" no admiten el funcionamiento síncrono. No se pueden cancelar por un timeout; el script se ejecutará incluso después del tiempo de espera.

En JSONP en lugar de viajar el dato a secas como en JSON, lo que viaja es una función generalmente llamada "callback"

jQuery puede convertir un tipo de datos que recibió en el encabezado a el tipo de dato que necesite. Por ejemplo, si desea que una respuesta de texto se trate como XML, use "text xml". También puede realizar "jsonp text xml" o "jsonp xml" de forma abreviada.

Si no confía en el destino de sus solicitudes Ajax, considere establecer la propiedad jsonp en falso por razones de seguridad.

{ jsonp: false, jsonpCallback: "callbackName" }