跨域訪問的解決方案(HTML5的方法:postMessage)

餘二五發表於2017-11-14

 關於跨域訪問,使用JSONP的方法,我前面已經demo過了,具體見http://supercharles888.blog.51cto.com/609344/856886,HTML5提供了一個非常強大的API,叫postMessage,它其實就是以前iframe的進化版本,使用起來極其方便,這裡舉個實驗例子:

我們依舊按照與上文相同的設定,假定我們有2個Domain 

Domain1: http://localhost:8080  它上面有個應用叫HTMLDomain1,並且有個頁面叫sender.html。

Domain2:http://localhost:8180 它上面有個應用叫HTMLDomain2,並且有個頁面叫receiver.html。

我現在的需求是,假定Domain1上我們有個json資料,我們想讓Domain2應用中的javascript要可以操作這個json 資料(注意,這裡已經是跨域了,因為Domain2上的js操作了Domain1上的資料),應該怎麼辦呢?

解決方案就是用HTML5的postMessage方法

 

Domain2的程式碼:

首先,我們在Domain2上建立一個HTML頁面,這個頁面沒什麼內容,就一行文字會來標識它是Domain 2,它下方將來會被js用來填充從Domain1弄過來的資料。


  1. <!DOCTYPE html> 
  2. <html> 
  3. <head> 
  4. <meta charset=“UTF-8”> 
  5. <title>Domain2上的接收者頁面receiver.html</title> 
  6. <script type=“text/javascript” src=“js/receiveInfo.js”></script> 
  7. </head> 
  8. <body onload=“receiveInfoFromAnotherDomain();”> 
  9.  
  10.  
  11. <p>這個頁面是HTML5跨域訪問的Domain2上的頁面receiver.html,它會處理來自Domain1上sender.html傳送的頁面</p> 
  12.  
  13.  
  14. </body> 
  15. </html> 

 

Domain2頁面載入時候,它會呼叫receiveInfoFromAnotherDomain()函式,這個函式首先定義了一個事件監聽函式,它只接受來自Domain1(http://localhost:8080)的事件,否則就忽略掉,然後它從這個事件中分離出資訊負載,也就是json 資料,然後顯示在頁面底部:


  1. //這個函式用於處理從Domain1上的sender傳送過來的資訊,然後將他們列印出來 
  2. function receiveInfoFromAnotherDomain(){ 
  3.      
  4.     console.log(“entering method receiveInfoFromAnotherDomain()”); 
  5.     //首先讓window新增一個事件監聽函式,表明它可以監聽視窗物件的message事件 
  6.     //它受到事件時,會先判斷是否來自指定的Domain(不是所有Domain丟過來的事件它都處理的) 
  7.     window.addEventListener(“message”,function(ev){ 
  8.         console.log(“the receiver callback func has been invoked”); 
  9.          
  10.         //如果不是來自指定Domain的,則忽略 
  11.         if(ev.origin !=“http://localhost:8080”){ 
  12.             console.log(“the event doesn`t come from Domain1!”); 
  13.             return
  14.         } 
  15.          
  16.         //現在可以處理資料了 
  17.         //控制檯列印出接收到的json資料,因為我們把json字串傳送了過來 
  18.         console.log(ev.data); 
  19.  
  20.         //將json字串轉為json物件,然後從中分離出原始資訊 
  21.         var personInfoJSON = JSON.parse(ev.data); 
  22.         var name = personInfoJSON.name; 
  23.         var title = personInfoJSON.title; 
  24.         var info = personInfoJSON.info; 
  25.          
  26.         //構造資訊文字並且顯示在頁面的底部 
  27.         var personInfoString=“從域為: “+ev.origin+“那裡傳來的資料.”+“<br>”
  28.         personInfoString+=“姓名是: “+name+“<br>”
  29.         personInfoString+=“頭銜為:  “+title+“<br>”
  30.         personInfoString+=“資訊為:  “+info+“<br>”
  31.         document.body.innerHTML=personInfoString; 
  32.                  
  33.         } 
  34.          
  35.     ); 
  36.  
  37.  
  38.  
  39.  

 

然後將Domain2 (http://localhost:8180)啟動起來,不出意外,它將是:

Domain1的程式碼:

現在,我們來構建Domain1:

為了讓Domain1能夠和Domain2通過事件互動,我們用了iframe,把Domain2的頁面receiver.html以<iframe>形式鑲嵌在Domain1的sender.html頁面中。


  1. <!DOCTYPE html> 
  2. <html> 
  3. <head> 
  4. <meta charset=“UTF-8”> 
  5. <title>Domain1上的傳送者頁面sender.html</title> 
  6. <script type=“text/javascript” src=“js/sendInfo.js”></script> 
  7. </head> 
  8. <body> 
  9.  
  10. <p>這個頁面是HTML5跨域訪問的Domain1上的頁面sender.html,它將傳送一些資訊到Domain2上的receiver.html</p> 
  11. <input type=“button” value=“點選則傳送事件到Domain2” onclick=“sendInfoToAnotherDomain();”/> 
  12.  
  13. <!– 這個iframe包含了在另外一個domain->Domain2(http://localhost:8180)的接收者頁面receiver.html –> 
  14. <iframe width=“1200” src=“http://localhost:8180/HTML5Domain2/receiver.html”></iframe> 
  15. </body> 
  16. </html> 

同時我們在頁面上建立一個button,當點選它就會傳送json資料給Domain2.

 

所以js函式就負責以json字串形式傳送json資料,然後讓iframe中的Domain2頁面傳送資訊,注意這裡接受者的視窗在iframe中,所以我們用iframe.postMessage,第一個引數是我們的資訊載體,這裡是json字串,第二個引數是目標Domain,也就是Domain2


  1. //假定這個Domain(Domain1)要把一些json資訊傳送到另一個域(Domain2)的某個頁面 
  2. function sendInfoToAnotherDomain(){ 
  3.      
  4.     console.log(“entering method: sendInfoToAnotherDomain()”); 
  5.      
  6.     //首先構造一個物件,內含有我們想要傳送到Domain2的資訊,然後把它轉為json字串    
  7.     var personInfo= new Object; 
  8.     personInfo.name=`charles`
  9.     personInfo.title=`technical lead`
  10.     personInfo.info=“talent man”
  11.     var str=JSON.stringify(personInfo); 
  12.      
  13.     console.log(“The information to be send: “+str); 
  14.      
  15.     //我們把這個json字串傳送到Domain2 
  16.     //因為這個Domain2上的目標頁面被嵌在了主頁面上作為iframe,所以我們取得這個iframe然後讓他來傳送資訊 
  17.     //資訊的內容是我們的包含個人資訊內容的json字串 
  18.     var iframe=window.frames[0];     
  19.     iframe.postMessage(str,`http://localhost:8180`); 
  20.      
  21.     console.log(“json string has been sent to domain2 successfully”); 

 

這樣一來,我們就定義了傳送者(Domain1)和接收者(Domain2),傳送者由於嵌了<iframe>所以頁面看上去如下圖:

 

當點選”點選則傳送事件到Domain2″ 按鈕後,json資料資訊被髮送到了Domain2,因為Domain2的事件監聽程式註冊了監聽來自Domain1的事件,所以它可以把事件中攜帶的json字串解析成原始資訊,然後構造文字顯示在Domain2的receiver.html的下方,如圖:(可以比照sendInfoToAnotherDomain(),可以發現資訊是完全匹配的)

本文轉自 charles_wang888 51CTO部落格,原文連結:http://blog.51cto.com/supercharles888/857637,如需轉載請自行聯絡原作者


相關文章