网页制作 
首页 > 网页制作 > 浏览文章

HTML5中使用postMessage实现Ajax跨域请求的方法

(编辑:jimmy 日期: 2024/11/19 浏览:3 次 )

由于同源策略的限制,Javascript存在跨域通信的问题,典型的跨域问题有iframe与父级的通信等。
 
常规的几种解决方法:

(1) document.domain+iframe;
(2) 动态创建script;
(3) iframe+location.hash;
(4) flash。
 
这里不细说这几种方法,记录的是HTML5的window.postMessage。
postMessage兼容IE8+、Firefox、Opera、Safari、Chrome。
 
需要两个异域的服务器来做测试,当然也可以用本地和线上服务器作为两个异域的服务器。
假如使用phonegap开发,就可以将请求文件安装在客户端,然后动态请求服务器的数据处理,获得并显示数据。这样就可以用任意Web开发语言及方法来开发phonegap App所需的后台。
 
1.  postMessage的用法
 
postMessage是HTML5为解决js跨域问题而引入的新的API,允许多个iframe/window跨域通信。
 
假设有结构如下:

JavaScript Code复制内容到剪贴板
  1. test.html<section id="wrapper">    
  2. <header>      
  3. <h1>postMessage (跨域)</h1>     
  4. </header>    
  5. <article>       
  6. <form>         
  7. <p>           
  8. <label for="message">给iframe发一个信息:   
  9. </label>          
  10. <input type="text" name="message" value="son" id="message"/>          
  11. <input type="submit"/>         
  12. </p>       
  13. </form>       
  14. <h4>目标iframe传来的信息:</h4>       
  15. <p id="test">暂无信息</p>       
  16. <iframe id="iframe"       
  17. src="http://xiebiji.com/works/postmessage/iframe.html">   
  18. </iframe>     
  19. </article>   
  20. </section>  

iframe.html

JavaScript Code复制内容到剪贴板
  1. <strong>iframe指向xiebiji.com</strong><form>  <p>      
  2. <label for="message">给父窗口发个信息:</label>       
  3. <input type="text" name="message" value="dad" id="message"/>       
  4. <input type="submit"/>  </p></form>   
  5. <p id="test">暂无信息。</p>下面是test.html里的Javascript代码(发送数据):var win = document.getElementById("iframe").contentWindow;document.querySelector('form').onsubmit=function(e){    
  6. win.postMessage(document.getElementById("message").value,"*");     
  7. if (e.preventDefault)      
  8. e.preventDefault();     
  9. e.returnValue = false;   
  10. }   

  关键代码就一句:

JavaScript Code复制内容到剪贴板
  1. win.postMessage(document.getElementById("message").value,"*");   

  postMessage是通信对象的一个方法,所以向iframe通信,就是iframe对象调用postMessage方法。postMessage有两个参数,缺一不可。第一个参数是要传递的数据,第二个参数是允许通信的域,“*”代表不对访问的域进行判断,可理解为允许所有域的通信。
 
  然后是iframe.html里侦听接收数据的代码:

JavaScript Code复制内容到剪贴板
  1. var parentwin = window.parent;window.onmessage=function(e){     
  2. document.getElementById("test").innerHTML = e.origin + "say:" + e.data;     
  3. parentwin.postMessage('HI!你给我发了"<span>'+e.data+'"</span>。',"*");};  

  很简单,相信一看就懂了。e.data包含传送过来的数据,e.origin指代源域。
 
然后iframe.html也给test.html发送回应的数据,test.html接收数据。代码雷同,就不贴代码了。

2. Ajax跨域请求
 
基于以上的跨域通信,只要将Ajax代码放在iframe.html里的onmessage处理函数里头,将test.html用postMessage传过来的数据作为参数发送请求,再将返回的数据用postMessage传给test.html。这样就实现了跨域的Ajax请求。其实是很简单的东西。
 
贴个示例代码吧,但跟以上的代码无关。

JavaScript Code复制内容到剪贴板
  1. (function(){  //获取跨域数据  window.onmessage = function(e){ 
  2.    var url = "http://yangzebo.com/demo/noforget/test.php?msg=" + e.data;    
  3. //Ajax    var xhr = getXHR();   
  4.  if(xhr){  
  5.     xhr.open("GET",url,true);     
  6.  xhr.onreadystatechange = changeHandle;      
  7. xhr.send(null);    }else{   
  8.   alert("不支持Ajax");    }   
  9.  function changeHandle(){//返回处理    
  10.   if(xhr.readyState == 4){       
  11.  var parentwin = window.parent;      
  12.   parentwin.postMessage(xhr.responseText,"*");//跨域发送数据      
  13. }    } 
  14.    function getXHR(){//获取XMLHttpRequest     
  15.  var xhr_temp;      if(window.XMLHttpRequest){      
  16.   xhr_temp = new XMLHttpRequest();    
  17.   }else if(window.ActiveXObject){        
  18. xhr_temp = new ActiveXObject("Microsoft.XMLHTTP");   
  19.    }else{      
  20.   xhr_temp = null;    
  21.   }    
  22.   return xhr_temp;   
  23.  }  };})();   

  然后给个不好看的Demo。
 
有兴趣代码请求啥的自个用开发人员工具看吧,“zebo男”是从数据库读出来的,“my msg”是sendAndReceive.html发给test.php的Ajax请求的参数,通过test.php和iframeforAjax.html回传到sendAndReceive.html。
 
3. 提示
 
要获取iframe的contentWindow才能调用postMessage。
 
postMessage一定要在iframe加载完成之后调用才可以正常运行。(这个耗了我好长时间)

上一篇:如何在网站上添加谷歌定位信息
下一篇:HTML5的Geolocation地理位置定位API使用教程
一句话新闻
一文看懂荣耀MagicBook Pro 16
荣耀猎人回归!七大亮点看懂不只是轻薄本,更是游戏本的MagicBook Pro 16.
人们对于笔记本电脑有一个固有印象:要么轻薄但性能一般,要么性能强劲但笨重臃肿。然而,今年荣耀新推出的MagicBook Pro 16刷新了人们的认知——发布会上,荣耀宣布猎人游戏本正式回归,称其继承了荣耀 HUNTER 基因,并自信地为其打出“轻薄本,更是游戏本”的口号。
众所周知,寻求轻薄本的用户普遍更看重便携性、外观造型、静谧性和打字办公等用机体验,而寻求游戏本的用户则普遍更看重硬件配置、性能释放等硬核指标。把两个看似难以相干的产品融合到一起,我们不禁对它产生了强烈的好奇:作为代表荣耀猎人游戏本的跨界新物种,它究竟做了哪些平衡以兼顾不同人群的各类需求呢?