同源策略

通常情况下,只有当两个页面协议主机端口号相同时,这两个页面才能相互通信这个通信机制叫做浏览器的同源策略

window.postMessage() 可以摆脱同源策略机制实现跨源通信

使用window.postMessage()

实现两页面之间实时通讯

首先准备两个运行不同源的页面:

1、f.html

<body>
  <div&gt;father</div&gt;
  <input type="text" /&gt;
  <iframe src="http://127.0.0.1:8002/s.html" frameborder="6"></iframe>
</body>
<script>
  var input = document.querySelector('input')
  var iframe = document.querySelector('iframe')
  input.addEventListener('input', function () {
    var text = input.value
    // postMessage第二个参数目标源,最好不要使用*匹配所有目标源,防止数据泄露恶意网站,因此这里指定一网iframe.contentWindow.postMessage(
      { msg: text },
      'http://127.0.0.1:8002/s.html'
    )
  })
</script>

2、s.html

<body>
  <div>son</div>
  <div id="msg"></div>
</body>
<script>
  var msg = document.getElementById('msg')
  window.addEventListener('message', function (e) {
    console.log(e)
    // 借助origin参数判断你想接收一个发送网页发送过来的数据信息参数值为协议主机端口号组成的字符串
    if (e.origin !== 'http://127.0.0.1:8001') {
      return
    }
    msg.innerText = e.data.msg
  })
</script>

实现过程

1、f.html页面为数据发送方,iframe内联框中s.html页面为数据的接收

2、通过iframe.contentwindow.postMessage()给指定网页发送数据通过监听message事件获取MessageEvent对象接收数据,使用MessageEvent对象中的origin属性指定接收谁发送过来的数据,防止接收到其他恶意信息

实际中,为了样式美观,可以使用display:none将iframe隐藏

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注