使用 iframe + postMessage 实现跨域通信
在实际项目开发中可能会碰到在 a.com 页面中嵌套 b.com 页面,这时第一反应是使用 iframe,但是产品又提出在 a.com 中操作,b.com 中进行显示,或者相反。
1、postMessage
postMessage方法允许来自不同源的脚本采用异步方式进行有限的通信,可以实现跨文本档、多窗口、跨域消息传递。
语法:
otherWindow.postMessage(message, targetOrigin, [transfer]);
- otherWindow:其他窗口的引用,如 iframe的contentWindow、执行window.open返回的窗口对象、或者是命名过或数值索引的window.frames。
- message:将要发送到其他window的数据。
- targetOrigin:指定那些窗口能接收到消息事件,其值可以是字符串 “*” 表示无限制,或者是一个URI。
- transfer:是一串和message同时传递的Transferable对象,这些对象的所有权将被转移给消息的接收方,而发送方将不再保留所有权。
postMessage方法被调用时,会在所有页面脚本执行完毕之后像目标窗口派发一个 MessageEvent 消息,该MessageEvent消息有四个属性需要注意:
- type:表示该message的类型
- data:为 postMessage 的第一个参数
- origin:表示调用postMessage方法窗口的源
- source:记录调用postMessage方法的窗口对象
parent.html
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 | <! DOCTYPE html> < html > < head > < meta charset="utf-8"> < title >iframe+postMessage 跨域通信 主页面</ title > </ head > < body > < h1 >主页面</ h1 > < iframe id="child" src="./child.html"></ iframe > < div > < h2 >主页面接收消息区域</ h2 > < span id="message"></ span > </ div > </ body > < script > window.onload = function(){ document.getElementById('child') .contentWindow.postMessage("主页面消息","http://192.168.23.10:9000/child.html")//父向子传递 } window.addEventListener('message', function(event){//父获取子传递的消息 document.getElementById('message').innerHTML = "收到" + event.origin + "消息:" + event.data; }, false) </ script > </ html > |
child.html
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 | <! DOCTYPE html> < html > < head > < meta charset="utf-8"> < title >iframe+postMessage跨域通信 子页面</ title > </ head > < body > < h2 >子页面</ h2 > < div > < h3 >接收消息区域</ h3 > < span id="message"></ span > </ div > </ body > < script > window.addEventListener('message',function(event){//子获取父消息 console.log(event); document.getElementById('message').innerHTML = "收到" + event.origin + "消息:" + event.data; console.log(top) top.postMessage("子页面消息收到", 'http://192.168.23.10:9000/parent.html')//父向子消息 }, false); </ script > </ html > |
注:不支持file协议
你要觉得这篇文章比较好,记得点推荐!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通