Was ist der Unterschied zwischen JSON und JSONP?

JSONP ist kein eigenes Datenformat, sondern ein Workaround aus der Zeit vor CORS. Es verpackt gewöhnliche JSON-Daten in den Aufruf einer Callback-Funktion, etwa meineFunktion({"name":"Ada"}). So konnte ein Browser die Daten per Script-Einbindung auch von einer fremden Domain laden — die Same-Origin-Policy hätte einen direkten Cross-Domain-Request sonst blockiert.

Heute ist dieser Umweg meist überflüssig. Die CORS-Spezifikation (W3C/WHATWG) erlaubt kontrollierte Cross-Origin-Anfragen direkt und hat sich als Standardlösung durchgesetzt — das ist etablierter Konsens in der modernen Webentwicklung, keine Einzelmeinung. JSONP bringt zudem eigene Sicherheitsrisiken mit sich, weil dabei ausführbarer Code statt reiner Daten geladen wird, und findet sich vor allem noch in älteren APIs. Für reine JSON-Aufgaben reicht der JSON-Formatter.

Quellen