近乎完美的简单 JS 跨域解决方式 --window.name

来源:互联网 发布:最奇葩的淘宝差评有图 编辑:程序博客网 时间:2024/06/06 00:52
当然,“近乎完美”仅仅是个人观点,但如下所述,它确实简单而颇有效益!

一直在寻求一种自己满意的 JS 跨域方式(这里是指任意跨域),曾经了解过:

  1. 即时插入 script 元素的方式,会让脚本立即执行,不安全,并且需要与跨域的远端做好约定——比如变量名。细节较为繁琐。
  2. 写 iframe 的 location.hash 的方式,会导致历史记录的产生,且数据量有限,同时,因为 URL 的内容可视,既不好看也容易泄露信息。
  3. 用代理? 虽然算是最“正宗”的完整跨域方案,但太麻烦了点——首先得有代理,如果量大的话,代理的负担会很重,会导致“瓶颈”制约。
  4. 利用 Flash 跨域,不在考虑之列——复杂了些,并且那不算是 JS 跨域。

无意中看到一篇文章《使用 window.name 解决跨域问题》……豁然开朗! 俺的问题终于解决了。

对那个实现小改了一下,加了浏览器本地设置 Window.name 的功能,实现浏览器“本地”异域数据的传递(如从浏览器窗口A传递数据到窗口B,仅在本地进行,且两个域不同)——这会产生一个很蛙王的应用(下一篇文章《普通 http 网络下数据的安全传输》将详细说明,本文后有少量提及)。感谢网络! 也感谢愿意分享的技术达人!

下面贴出俺的代码,也分享一下,呵呵……
(注意:本地需要创建一个名为 proxy.html 的空文件)

Javascript代码 复制代码收藏代码
  1. (function() { 
  2.  
  3.     var _isIE = ( 
  4.         navigator.appName == "Microsoft Internet Explorer" 
  5.     ); 
  6.  
  7.     var _removeNode = _isIE ? function() { 
  8.         var d; 
  9.         return function(n) { 
  10.             if(n && n.tagName != 'BODY') { 
  11.                 d = d || document.createElement('div'); 
  12.                 d.appendChild(n); 
  13.                 d.innerHTML = ''
  14.             } 
  15.         } 
  16.     }() : function(n) { 
  17.         if(n && n.parentNode && n.tagName !='BODY') { 
  18.             n.parentNode.removeChild(n); 
  19.         } 
  20.     }; 
  21.  
  22.  
  23. /* [ Request by window.name ]
  24. * ****************************************************************************
  25.    借助 Window.name 实现 Js 的跨域访问。
  26.    1、 url 向外传值, callback 处理返回结果。
  27.    2、 返回页面中 JS 对 window.name 赋值。
  28.    返回页
  29.    <script language="JavaScript">
  30.        window.name = ...  // 支持 JSON 字符串,可达~2MB
  31.    </script>
  32.    若需同时进行多个请求,回调函数应是不同的函数实例。
  33.    iframe 的自由载入形成了异步机制。
  34. */ 
  35.  
  36.     wnRequest = { 
  37.         _doc: document, 
  38.         _proxyUrl: 'proxy.html' 
  39.     }; 
  40.  
  41.     wnRequest.send = function( url, callback ) 
  42.     { 
  43.         if(! url || typeof url !=='string') { 
  44.             return
  45.         } 
  46.         url += (url.indexOf('?') > 0 ?'&' : '?') +'windowname=get'
  47.  
  48.         var frame = this._doc.createElement('iframe'); 
  49.         frame._state = 0; 
  50.         this._doc.body.appendChild(frame); 
  51.         frame.style.display = 'none'
  52.  
  53.         (function( el, type, fn ) { 
  54.             if (_isIE) { 
  55.                 el.attachEvent('on' + type, fn); 
  56.             } else
  57.                 el.addEventListener(type, fn, false); 
  58.             } 
  59.         })(frame, 'load', function() { 
  60.             if(frame._state == 1) { 
  61.                 _getData(frame, callback); 
  62.             } else if(frame._state == 0) { 
  63.                 frame._state = 1; 
  64.                 //frame.contentWindow.location = wnRequest._proxyUrl; 
  65.                 frame.contentWindow.location.replace(wnRequest._proxyUrl); 
  66.             } 
  67.         }); 
  68.         frame.src = url; 
  69.     }; 
  70.  
  71.     // 
  72.     // 设置异域 Js 可访问的本地数据,客户端直接站间转递数据 
  73.     // 注: 
  74.     // 即浏览器直接将数据转递给另一个域的窗口,数据不上网。 
  75.     // 返回页代码: 
  76.     // <script type="text/javascript"> 
  77.     //     if (window.name) { 
  78.     //         //... 处理 name 值 
  79.     //         window.name = null; 
  80.     //     } 
  81.     //     // 升为顶级窗口,完成数据转递 
  82.     //     try { 
  83.     //         top.location.hostname; 
  84.     //         if (top.location.hostname != window.location.hostname) { 
  85.     //             top.location.href =window.location.href; 
  86.     //         } 
  87.     //     } catch(e) { 
  88.     //         top.location.href = window.location.href; 
  89.     //     } 
  90.     // </script> 
  91.     // 
  92.     // 
  93.     wnRequest.setname = function( name, url ) { 
  94.         if(! url || typeof url !=='string') { 
  95.             return
  96.         } 
  97.         url += (url.indexOf('?') > 0 ?'&' : '?') +'windowname=loc'
  98.  
  99.         var frame = this._doc.createElement('iframe'); 
  100.         frame._count = 0; 
  101.         this._doc.body.appendChild(frame); 
  102.         frame.style.display = 'none'
  103.         if (_isIE) { 
  104.             frame.name = name; 
  105.         } else
  106.             frame.contentWindow.name = name; 
  107.         } 
  108.         frame.src = url; 
  109.     }; 
  110.  
  111.     // 
  112.     // 私用辅助 
  113.     // 
  114.     var _clear = function(frame) { 
  115.         try
  116.             frame.contentWindow.document.write(''); 
  117.             frame.contentWindow.close(); 
  118.             _removeNode(frame); 
  119.         } catch(e) {} 
  120.     } 
  121.  
  122.     var _getData = function(frame, callback) { 
  123.         try
  124.             var da = frame.contentWindow.name; 
  125.         } catch(e) {} 
  126.         _clear(frame); 
  127.         if(callback && typeof callback ==='function') { 
  128.             callback(da); 
  129.         } 
  130.     } 
  131.  
  132. })(); 


使用:
如果需要同时访问多个异域文件,可以像下面这样写回调函数,浏览器异步载入 iframe 的机制形成了天生的 JS 跨域异步访问。
这是跨域请求的主页面 JS 调用:


Javascript代码 复制代码收藏代码
  1. <script language="javascript"
  2.     var _str = '', _cnt = 0; 
  3.  
  4.     function myfunc( id ) { 
  5.         return  function( data ) { 
  6.             _str += id + ':' + data +'\n'
  7.             ++_cnt; 
  8.             if (_cnt >= 4)  alert(_str); 
  9.         }; 
  10.     } 
  11.  
  12.     var _links = [ 
  13.         { id: 4, url: 'http://www.aaa.com/test4.html' }, 
  14.         { id: 5, url: 'http://www.bbb.com/test5.html' }, 
  15.         { id: 6, url: 'http://www.ccc.com/test6.html' }, 
  16.         { id: 7, url: 'http://www.ddd.com/test7.html'
  17.     ]; 
  18.     function dosome() { 
  19.         for (var _i=0; _i<_links.length; ++_i) { 
  20.             wnRequest.send(_links[_i].url, myfunc(_links[_i].id)); 
  21.         } 
  22.         // 跨域本地数据转递 
  23.         wnRequest.setname('这里可能是一串加密用的密钥哦,俺从 https 那边过来滴!','http://www.eee.com/test8.html'); 
  24.     } 
  25. </script> 


http://www.aaa.com/test4.html 中的内容:(跨域网络数据传递)

Javascript代码 复制代码收藏代码
  1. <script type="text/javascript"
  2.     window.name='返回的数据,可以是 JSON 格式'
  3. </script> 


http://www.eee.com/test8.html 中的内容:(跨域本地数据转递应用。注意:这里是普通的 http 协议)

Javascript代码 复制代码收藏代码
  1. <script type="text/javascript"
  2.     if (window.name) { 
  3.         alert(window.name); 
  4.         // 存储或处理 name 值 
  5.         // 可存在 Cookie 中,如果不希望 Cookie 上传泄露出去,可设置其 secure 属性 
  6.         window.name = null
  7.     } 
  8.     /*
  9.     try {
  10.         top.location.hostname;
  11.         if (top.location.hostname != window.location.hostname) {
  12.             top.location.href =window.location.href;
  13.         }
  14.     } catch(e) {
  15.         top.location.href = window.location.href;
  16.     }
  17.     */ 
  18. </script> 


呵呵……是否期待下一篇文章《普通 http 网络下数据的安全传输》呢?

注: 附件包含本跨域实现和前几篇关于 JS 文字加密算法的实现代码。

===============================================================================
修 订:
Javascript代码 复制代码收藏代码
  1. frame.contentWindow.location = wnRequest._proxyUrl; 

如此赋值在 firefox 中会导致历史记录的产生,可用 Location.replace() 代替,如下:

Javascript代码 复制代码收藏代码
  1. frame.contentWindow.location.replace(wnRequest._proxyUrl); 

  • xtools.rar (5.4 KB)
  • 下载次数: 580
原创粉丝点击