久久久久久久av_日韩在线中文_看一级毛片视频_日本精品二区_成人深夜福利视频_武道仙尊动漫在线观看

《HTML5編程之旅》:Communication 技術初探

本文主要探討用于構建實時跨源通信的兩個模塊:跨文檔消息通信(Cross Document Messaging)和XMLHttpRequestLevel2。通過這兩個模塊,我們可以構建不同域間進行安全通信的Web應用。 ... ...,

      本文主要探討用于構建實時跨源通信的兩個模塊:跨文檔消息通信(Cross Document Messaging)和XMLHttpRequestLevel2。通過這兩個模塊,我們可以構建不同域間進行安全通信的Web應用。

一、跨文檔消息通信

      出于安全方面的看的考慮,運行在同一瀏覽器中的框架、標簽頁、窗口間的通信一直多受到嚴格的限制。但是現實中還存在一些合理的讓不同站點的內容能在瀏覽器內進行交互的需求,其中Mashup就是一個典型的例子,它是各種不同應用的結合體。為了滿足上述需求,引入了一種新的功能:跨文檔消息通信。其可以確保iframe、標簽頁、窗口間安全地進行跨源通信。

  發送消息使用postMessage API,其示例代碼如下:

    接受消息時,需要在頁面中添加一個事件處理函數,當消息到達時,通過檢查消息的來源來決定如何對這條消息如何處理,示例代碼如下:

      postMessage API提供了一種交互方式,使得不同源的iframe之間可以進行消息通信。

  HTML5 通過引入源的感念對域安全進行了闡明和改進。源是網絡上用來建立信任關系的地址的子集。源由規則(scheme)、主機(host)、端口(port)組成,例如由于scheme(https、http)不同,則源不同。

跨源通信通過 源來確定發送者,這就使得接收方可以忽略或者拒絕來自不可信源的消息。同時需要通過添加監聽事件來接受消息,以避免被不可信應用程序的信息所干擾。但是在使用外來消息時,即便是可靠的數據源,也同樣要謹慎,以防止內容注入。

在使用postMessage API時,需要遵循以下步驟:

1、檢查瀏覽器是否支持

 2、發送消息

第一個參數包含要發送的數據,第二個參數時消息傳遞的目的地。

如果要發送消息給iframe,則使用如下代碼:

1
document.getElementById("iframe")[0].contentWindow.postMessage("Hello","xx.example.com");

3、監聽消息事件


二、XMLHttpRequestLevel2

  XMLHttpRequestLevel2是XMLHttpRequest的改進版本,主要涉及:跨源XMLHttpRequess和進度事件(Progress events)。

  XMLHttpRequest僅限于同源通信,XMLHttpRequestLevel2通過跨資源共享實現(Cross Origin Resource Sharing)跨源XMLHttpRequests。

  在XMLHttpRequest中通過readystatechange事件來響應進度,但是其在某些瀏覽器中不被兼容。XMLHttpRequestLevel2用了一個有意義的名字Progress進度來命名進度事件。其進度事件的名稱主要有loadstart、progress、abort、error、load、loadend。通過對程序屬性設置回調函數,可以實現對這些事件的監聽。

  在使用XMLHttpRequestLevel2時,需要遵循以下步驟:

1、檢查瀏覽器是否支持

2、構建跨源請求

1
2
var crossOriginRequest = new XMLHttpRequest();
crossOriginRequest.open("GET","http://www.example.com",true);

在請求過程中,務必確保能夠監聽到錯誤,以找出出錯原因,解決問題。

3、使用進度事件

三、postMessage API示例應用

以跨源聊天應用為例,來演示門戶頁面和聊天部件之間的交互。

1、創建postMessagePortal.html頁面

2、創建postMessageWidget.html

注意:第一、上述的兩個頁面需要部署到web服務器;第二、兩個頁面必須來自不同的域。如果要在本機部署,則需要更改hosts文件,增加:

1
2
127.0.0.1 portal.example.com
127.0.0.1 chat.example.net

  修改完成后,需要關閉瀏覽器,再次重新打開。

四、XMLHttpRequestLevel2示例應用

  1、創建crossOriginUpload.html頁面:

      這是因為訪問一頁面的域與所請求的域非同源造成的。且瀏覽器是根據響應頭的規則來確定這個域是否同源可以接收。

  因此我們需要http://geodata.example.net:8080/upload在返回內容時,設置Header Access-Control-Allow-Origin,即:

  Response.AddHeader("Access-Control-Allow-Origin","*") ;

  瀏覽器在接收到服務器返回信息時,會檢查響應頭的Access-Control-Allow-Origin,它的值標識請求內容所允許的域。如果將服務器設置Access-Control-Allow-Origin為*,表明該返回信息允許所有源訪問。如果設置為具體的域,如http://xx.com,就表明除了同源外,只允許域來自xx.com的訪問。


【網站聲明】本站除付費源碼經過測試外,其他素材未做測試,不保證完整性,網站上部分源碼僅限學習交流,請勿用于商業用途。如損害你的權益請聯系客服QQ:2655101040 給予處理,謝謝支持。

相關文檔推薦

由于實際運行環境是在瀏覽器中,因此性能還取決于JavaScript解釋器的效率,指定的FPS幀速在低性能解釋器中可能不會達到,所以這部分不是開發者能夠決定的,開發者能作的是盡可能通
本文將使用HTML5提供的VideoAPI做一個自定義的視頻播放器,需要用到HTML5提供的video標簽、以及HTML5提供的對JavascriptAPI的擴展。,HTML5中國,中國最大的HTML5中文門戶。
隨著 Hybrid 應用的豐富,HTML5 工程師們已經不滿足于把桌面端體驗簡單移植到移動端,他們覬覦移動原生應用人性化的操作體驗,特別是原生應用與生俱來的豐富的手勢系統。HTML5 沒有提
你想要在自己網站上分享一個產品,或者是一個作品集,又或者僅僅只是一個靈感。在你發布到網上之前,你想讓它看起來有吸引力,專業,或者至少得看起來像那么回事。那么你接下
H5廣告,包括H5廣告的設計流程,究竟有什么講究,和階段。為了能幫助更多的人了解H5廣告,我專門做了一個講義。同時,也讓我意外的收到了非常好反饋和認!這是對我的極大鼓勵!我的
本文主要內容有:框架與組件、構建生態、開發技巧與調試、html、css與重構、native/hybrid/桌面開發、前端/H5優化、全棧/全端開發、研究實驗、數據分析與監控、其它軟技能、前端技術網
主站蜘蛛池模板: 国产农村一级国产农村 | 国产精品视频久久 | 亚洲欧美一区二区三区情侣bbw | 亚洲综合一区二区三区 | 婷婷久久五月天 | 久久99国产精品 | 中文字幕在线播放不卡 | 日韩免费视频一区二区 | 国产精品久久久久久婷婷天堂 | 日韩成人免费视频 | 免费一级黄 | 性高湖久久久久久久久 | 精品视频一区二区三区 | 亚洲精品久久区二区三区蜜桃臀 | 久久久91精品国产一区二区三区 | 精品国产乱码久久久久久果冻传媒 | 精品欧美久久 | 国产精品一区二区在线 | 免费一区二区三区 | 人人干人人看 | 在线中文视频 | 一区二区三区日本 | 成人a在线 | 久久久www成人免费无遮挡大片 | 天天澡天天狠天天天做 | 在线免费观看毛片 | 精品一区二区三区四区 | 久久国产区 | 色婷婷久久久久swag精品 | 91欧美激情一区二区三区成人 | 91电影| 91视频麻豆| 精品一区二区三区在线观看国产 | 日韩一区二区三区四区五区 | 中文字幕a√ | 中文字幕在线一区二区三区 | 99re在线观看| 日韩中文字幕一区二区三区 | 国产精品国产精品国产专区不片 | 欧美成人a∨高清免费观看 色999日韩 | 99精品国产一区二区三区 |