2 votes

Alternative au sous-espace pour une communication inter-domaine sécurisée entre iframes ?

Nous avons mis en place un accès sécurisé à certains objets du cadre parent en utilisant le motif Subspace défini dans le document cet article . Il y a un cadre médiateur qui a accès à un seul objet dans le cadre parent qui a la seule fonctionnalité prévue pour l'accès par le cadre non fiable. Cela a bien fonctionné jusqu'à ce que Firefox 16 "corrige" cette méthode décrite dans le document cet avis de sécurité .

Je cherche maintenant la meilleure alternative sécurisée pour le sous-espacement.

L'objectif est de permettre à tout site Web d'appeler une seule fonction dans son cadre parent (le cadre médiateur), puis le cadre médiateur devrait être autorisé à appeler le sous-ensemble de fonctions qui lui sont autorisées dans le cadre principal. Toute alternative permettant de réaliser la même fonctionnalité d'une manière différente est la bienvenue.

1voto

dystroy Points 145126

La manière standardisée de permettre une communication inter-domaine sécurisée entre iframes est d'utiliser messagerie : vous utilisez postMessage y receiveMessage pour échanger des messages que vous avez définis pour vos besoins.

Voir ceci Documentation MDN .

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X