iframe + postMessage 跨域通信

本文探讨了Web的同源策略及其目的,并详细介绍了如何利用iframe和postMessage进行跨域通信。通过设置iframe的基本属性如src、name、width等,结合postMessage API在不同的应用场景下,如页面与iframe、窗口间的通信,实现数据的安全传递。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Web是构建在同源策略基础之上,同源策略是浏览器的行为,是为了保护本地数据不被JavaScript代码获取回来的数据污染,因此拦截的是客户端发出的请求回来的数据接收,即请求发送了,服务器响应了,但是无法被浏览器接收。我们可以通过iframe来实现不同域之间互相请求资源。

同源

  • 概念:协议相同、域名相同、端口相同
  • 目的:保证用户信息的安全,防止用户数据泄露
  • 限制范围:
    • Cookie、LocalStorage、 IndexDB 无法读取
    • Dom 无法获取
    • AJAX 请求在浏览器端有跨域限制

iframe

基本属性

  • src iframe地址
  • name iframe名称
  • width
  • height
  • frameborder 否显示框架周围的边框
    • 1 有边框
    • 0 无边框
  • scrolling 是否在 iframe 中显示滚动条
    • yes
    • no
    • auto

postMessage

postMessage是HTML5中新引入的API,该方法可以通过绑定window的message事件来实现跨窗口以及跨域的通信。

应用场景

  • 页面和其打开的新窗口的数据传递
  • 页面与嵌套的 iframe 进行消息传递
  • 多窗口之间消息传递
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值