经验首页 前端设计 程序设计 Java相关 移动开发 数据库/运维 软件/图像 大数据/云计算 其他经验
当前位置:技术经验 » HTML/CSS » HTML5 » 查看文章
跨域访问方法介绍(5)--使用 window.postMessage 传递数据
来源:cnblogs  作者:咏吟  时间:2021/6/28 9:32:56  对本文有异议

postMessage 是 HTML5 XMLHttpRequest Level 2 中的 API,可以用于窗口间消息的传递:页面和其打开的新窗口的数据传递、页面与嵌套的frame消息传递、页面与嵌套的iframe消息传递。本文主要介绍通过使用 postMessage 方法来实现不同域下页面间的通信,文中所使用到的软件版本:Chrome 90.0.4430.212。

1、语法

1.1、发送消息

  1. otherWindow.postMessage(message, targetOrigin, [transfer]);

otherWindow
其他窗口的一个引用,比如 iframe 的 contentWindow 属性、执行 window.open 返回的窗口对象、或者是命名过或数值索引的 window.frames。

message
将要发送到其他 window的数据。它将会被结构化克隆算法序列化。这意味着你可以不受什么限制的将数据对象安全的传送给目标窗口而无需自己序列化。

targetOrigin
通过窗口的 origin 属性来指定哪些窗口能接收到消息事件,其值可以是字符串 "*"(表示无限制)或者一个URI。在发送消息的时候,如果目标窗口的协议、主机地址或端口这三者的任意一项不匹配 targetOrigin 提供的值,那么消息就不会被发送;只有三者完全匹配,消息才会被发送。这个机制用来控制消息可以发送到哪些窗口;例如,当用 postMessage 传送密码时,这个参数就显得尤为重要,必须保证它的值与这条包含密码的信息的预期接受者的 origin 属性完全一致,来防止密码被恶意的第三方截获。如果你明确的知道消息应该发送到哪个窗口,那么请始终提供一个有确切值的 targetOrigin,而不是*。不提供确切的目标将导致数据泄露到任何对数据感兴趣的恶意站点。

transfer(可选)
是一串和 message 同时传递的 Transferable 对象。这些对象的所有权将被转移给消息的接收方,而发送一方将不再保有所有权。

1.2、接受消息

  1. window.addEventListener("message", receiveMessage, false);
  2. function receiveMessage(event) {
  3. if (event.origin !== "http://example.org:8080") {
  4. return;
  5. }
  6. //...
  7. }

event 的属性有:

data
从其他 window 中传递过来的对象。

origin
调用 postMessage 时消息发送方窗口的 origin。

source
对发送消息的窗口对象的引用; 您可以使用此来在具有不同 origin 的两个窗口之间建立双向通信。

2、样例

在 http://a.com:8080/a.html 打开 http://b.com:8080/b.html,然后在 a.html 给 b.html 页面发送消息,b.html 回消息给 a.html。

2.1、模拟域名访问

在 C:\Windows\System32\drivers\etc\hosts 文件中增加:

  1. 127.0.0.1 a.com
  2. 127.0.0.1 b.com

2.2、a.html

  1. <!DOCTYPE html>
  2. <html>
  3. <head>
  4. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
  5. <title>父页面</title>
  6. <script type="text/javascript">
  7. var child;
  8. function openChild() {
  9. child = window.open("http://b.com:8080/b.html");
  10. }
  11. function sendMessage() {
  12. child.postMessage("该消息来自父页面", "http://b.com:8080");
  13. }
  14. function receiveMessage(event) {
  15. if (event.origin !== "http://b.com:8080") {
  16. alert('来源不可信:' + event.origin);
  17. return;
  18. }
  19. alert(event.data);
  20. }
  21. window.addEventListener("message", receiveMessage, false);
  22. </script>
  23. </head>
  24. <body>
  25. <button onclick="openChild()">打开子页面</button>
  26. <button onclick="sendMessage()">发送消息到子页面</button>
  27. </body>
  28.  
  29. </html>

2.3、b.html

  1. <!DOCTYPE html>
  2. <html>
  3. <head>
  4. <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
  5. <title>子页面</title>
  6. <script type="text/javascript">
  7. function receiveMessage(event) {
  8. if (event.origin !== "http://a.com:8080") {
  9. alert('来源不可信:' + event.origin);
  10. return;
  11. }
  12. alert(event.data);
  13. event.source.postMessage("该消息来自子页面", event.origin);
  14. }
  15. window.addEventListener("message", receiveMessage, false);
  16. </script>
  17. </head>
  18. <body>
  19. 子页面
  20. </body>
  21.  
  22. </html>

2.4、部署访问

把 a.html 和 b.html 放到 tomcat 的 webapps\ROOT 下,访问地址为:http://a.com:8080/a.html。

 

原文链接:http://www.cnblogs.com/wuyongyin/p/14835947.html

 友情链接:直通硅谷  点职佳  北美留学生论坛

本站QQ群:前端 618073944 | Java 606181507 | Python 626812652 | C/C++ 612253063 | 微信 634508462 | 苹果 692586424 | C#/.net 182808419 | PHP 305140648 | 运维 608723728

W3xue 的所有内容仅供测试,对任何法律问题及风险不承担任何责任。通过使用本站内容随之而来的风险与本站无关。
关于我们  |  意见建议  |  捐助我们  |  报错有奖  |  广告合作、友情链接(目前9元/月)请联系QQ:27243702 沸活量
皖ICP备17017327号-2 皖公网安备34020702000426号