原理
主站點內嵌代理頁面, 并向代理頁傳遞數據, 代理頁根據主站點的數據對目標頁的DOM進行操作.由于代理頁與目標頁同域, 所以代理頁可以獲取并操作目標頁的document對象.
前提條件
需要將proxy.html放到與內嵌的iframe頁同域的服務下, 并且可以被訪問到.
使用
支持2種調用方式: 使用 postMessage 和 URL params.
postMessage
該方法需要使用 JSON.stringify 將對象轉為字符串.
// Reactfunction IframeProxy(props) { handleLoad = (e) => { e.target.contentWindow.postMessage(JSON.stringify({ iframe: `<iframe name="target" title="target" className="target" src="http://www.targetdomain.com/target.html" frameBorder="0" scrolling="no" style="width: 100%;height:100%"></iframe>`, includeStyle: ` body { background-color: yellow; } header { display: none; } footer { display: none; } `, includeScript: ` window.addEventListener('load', function() { alert(document.querySelector('body').innerHTML); }); `, importStyle: `http://www.mydomain.com/assets/css/import.css`, importScript: `http://www.mydomain.com/assets/js/import.js` }), 'https://www.target.com'); } return <iframe name="proxy" title="proxy" className="proxy" width="100%" height="100%" onLoad={handleLoad} src={`http://www.targetdomain.com/proxy.html?origin=${window.location.protocol}//${window.location.host}`} frameBorder="0" scrolling="no"></iframe>;}
URL params
該方法需要將傳遞的內容用 encodeURIComponent 編碼.
// Reactfunction IframeProxy(props) { var params = 'iframe=' + encodeURIComponent(` <iframe name="target" title="target" className="target" src="http://www.targetdomain.com/target.html" frameBorder="0" scrolling="no" style="width: 100%;height:100%"></iframe> `); params += '&includeStyle=' + encodeURIComponent(` body { background-color: red; } header { display: none; } footer { display: none; } `); params += '&includeScript=' + encodeURIComponent(` window.addEventListener('load', function(event) { alert(document.querySelector('body').innerHTML); }); `); params += '&importStyle=' + encodeURIComponent(` http://www.mydomain.com/assets/css/import.css `); params += '&importScript=' + encodeURIComponent(` http://www.mydomain.com/assets/js/import.js `); return <iframe name="proxy" title="proxy" className="proxy" width="100%" height="100%" src={`http://www.targetdomain.com/proxy.html?${params}`} frameBorder="0" scrolling="no"></iframe>;}
API
<iframe src="http://www.targetdomain.com/proxy.html?params"></iframe>;params: { origin: 當前站點的域名, 使用postMessage方式時必填, proxy用來校驗發出消息的源域名. iframe: 需要內嵌的iframe標簽字符串, includeStyle: 希望添加到iframe頁的css內容, includeScript: 希望添加到iframe頁的js內容, importStyle: 希望引入到iframe頁的css資源鏈接, 如果目標站點使用安全協議(https), 資源鏈接使用非安全協議(http), 該功能會被瀏覽器禁止. importScript: 希望引入到iframe頁的js資源鏈接, 如果目標站點使用安全協議(https), 資源鏈接使用非安全協議(http), 該功能會被瀏覽器禁止.}
注意: 處于安全問題, 默認禁用了 includeScript 和 importScript 功能, 如需啟用在proxy.html中將變量 ENABLED_JS_INCLUDE 設置為 true 即可.
資源
https://github.com/stephenliu1944/cross-domain-iframe-proxy
以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持武林網。
新聞熱點
疑難解答