解决iframe跨域传参(Blocked a frame with origin)

   日期:2020-04-29     浏览:137    评论:0    
核心提示:一.问题描述使用iframe通过iframe子页面调用父页面或父页面调用iframe子页面时,因为违网络

一.问题描述

使用iframe通过iframe子页面调用父页面或父页面调用iframe子页面时,因为违反了浏览器安全策略,无法跨iframe获取到另一页面的数据,在控制台中可以看到如下报错

Blocked a frame with origin “http://localhost:****” from accessing a cross-origin frame.

二.解决方案

以上问题可通过postMessage方法安全地跨iframe进行通信。

1.iframe子页面调用父页面

  • 子页面数据发送
// data为子页面发送的数据(可以是一个js对象,会被自动序列化处理)
window.parent.postMessage(data, '*')
  • 父页面数据监听
addEventListener('message', e => {
    // e.data为子页面发送的数据
    console.log(e.data)
})

2.父页面调用iframe子页面

  • 父页面数据发送
document.getElementById('iframe').contentWindow.postMessage(data,'*')
  • 子页面接收数据
addEventListener('message', e => {
    // e.data为父页面发送的数据
    console.log(e.data)
})

3.安全性优化- 发送数据限制接收源

在上边的代码中postMessage的第二个参数被设置为’*’,意为任意源,这里可以指定接收源,示例代码如下

 window.parent.postMessage('exit','http://example.org');
  • 监听到数据检测发送来源
addEventListener('message', e => {
    if(e.origin === 'http://example.org') {
        // 仅在数据发送来源自受信任的地址才执行对应操作
    }
})

END

 
打赏
 本文转载自:网络 
所有权利归属于原作者,如文章来源标示错误或侵犯了您的权利请联系微信13520258486
更多>最近资讯中心
更多>最新资讯中心
0相关评论

推荐图文
推荐资讯中心
点击排行
最新信息
新手指南
采购商服务
供应商服务
交易安全
关注我们
手机网站:
新浪微博:
微信关注:

13520258486

周一至周五 9:00-18:00
(其他时间联系在线客服)

24小时在线客服