【发布时间】:2020-09-17 08:09:25
【问题描述】:
我正在做一个项目,我想在 iframe 中填充网页,但由于 CORS,我无法从我的应用程序中与 iframe 中的内容进行交互,但是人们会在我的应用程序中显示他们的网页可以在他们的网页上安装代码或其他东西,我尝试过 postMessage,但如果有人愿意,它似乎很容易被利用。
我想知道我是否可以开发某种 API,该 API 可以放置在用户网页上,并且只有在有人从我的应用程序访问它时才会被激活,并允许用户通过自定义事件与 iframe 内的网页进行交互?
我们使用 react js 作为前端。
这样的事情可能吗?如果是的话怎么办?谷歌分析跟踪代码是如何工作的,我相信它也使用 postMessage。
感谢您的帮助。如果你能帮助我,很高兴赞助一杯咖啡。
【问题讨论】:
标签: reactjs iframe cross-origin-read-blocking iframe-app