fetch()是当前推荐的HTTP请求方式,基于Promise、语义清晰;需手动检查res.ok、显式解析响应体;credentials默认omit,跨域需配对设置include与CORS头;网络层错误如Failed to fetch多因URL错误、服务未启或拦截。
JavaScript 发送 HTTP 请求不依赖“AJAX”这个名词本身,而是靠 XMLHttpRequest 或更现代的 fetch() —— 后者已是当前推荐方式,前者仅需兼容 IE11 及更旧环境时才考虑。
fetch() 发起 GET/POST 请求最简写法fetch() 是基于 Promise 的原生 API,语义清晰、链式自然。它默认只带基本请求头,不发 Cookie,且 4xx/5xx 状态码不会自动 reject(这点常被忽略):
fetch('/api/users') 即可,参数拼在 URL 后fetch('/api/login', { method: 'POST', headers: { 'Content-Type': 'application/json' }, body: JSON.stringify({ user: 'a', pass: 'b' }) })
if (!res.ok) throw new Error(res.status),否则 404、500 会静默进入 .then()
res.json()、res.text()、res.blob(),不能直接当对象用XMLHttpRequest 还有必要学吗?除非维护老项目或需精细控制上传进度、取消请求(IE10+)、或处理流式响应(如长轮询),否则不建议新代码使用。它的回调风格和状态机逻辑(readyState)容易出错:
onload 而非 onrea
dystatechange,否则可能漏掉成功响应open() 之后、send() 之前,顺序错则无效Content-Type,浏览器会自动生成带 boundary 的 multipart 头xhr.timeout = 5000 并监听 ontimeout,否则永不结束fetch() 不带 Cookie?如何带上?出于安全默认策略,fetch() 的 credentials 选项默认是 'omit',跨域时不发 Cookie,同域也不发(与浏览器地址栏直接访问行为不一致):
{ credentials: 'include' }
Access-Control-Allow-Credentials: true,且 Access-Control-Allow-Origin 不能为 *(必须是具体域名)http://localhost:3000)调后端(如 http://localhost:8000),属于跨域,credentials 必须配对生效这类报错不是 HTTP 状态码问题,而是网络层失败,通常意味着请求根本没发出或被拦截:
http:// 但服务跑在 https://,或域名拼错)navigator.serviceWorker.ready 和 DevTools 的 Application → Service Workers)真正麻烦的从来不是“怎么发”,而是“发完怎么稳稳收回来”——状态判断、错误分类、重试边界、取消机制、凭证管理,这些细节堆起来才是实际工程里的分水岭。