Layui弹出层如何实现跨域数据交互

月夜之吻

月夜之吻

2026-07-06

828人浏览

原创

跨域 iframe 中 parent.xxx 报 “Permission denied” 是因浏览器同源策略直接拦截访问,子页与父页协议、域名或端口不一致时,parent.callbackFn 等调用静默失败;必须使用 postMessage 通信并严格校验 e.origin。

跨域 iframe 为什么 parent.xxx 会报 “Permission denied”

因为浏览器同源策略直接拦截了对 parent 对象的任意访问,只要子页域名、协议或端口与父页不一致,parent.callbackfnparent.layer.close 这类调用都会静默失败——控制台可能没报错,但 js 执行中断,页面卡住或白屏。

这不是 Layui 的限制,是浏览器强制行为。Layui 自身不做跨域适配,也不封装绕过逻辑。

  • 常见误判:以为加个 setTimeout 就能等 parent 就绪,其实根本进不去
  • 典型现象:子页 JS 里写 console.log(parent) 输出 undefined 或空对象
  • 验证方法:在子页打开开发者工具,执行 parent.location.href,跨域时直接抛 SecurityError

必须用 postMessage,且 origin 校验不能省

postMessage 是唯一通用解法,但只发不收、或收时不校验 e.origin,等于没做。

子页发送示例(别用 '*'):

if (window.parent && window.parent.postMessage) {
  window.parent.postMessage({
    type: 'submit',
    data: { id: 123, name: 'test' }
  }, 'https://yourdomain.com'); // 必须写明确域名
}

父页监听必须绑定在 window 上,并校验来源:

window.addEventListener('message', function(e) {
  if (e.origin !== 'https://child-domain.com') return; // 关键校验
  if (e.data.type === 'submit') {
    console.log(e.data.data);
    layer.close(layer.getFrameIndex(window.name));
  }
});
  • IE8–9 不支持 postMessage,如需兼容,只能降级用 URL hash 轮询(极不推荐)
  • 父子页都得有完整收发逻辑,缺一不可;只写发送,父页永远收不到
  • 不要用 onmessage = function(){} 替代 addEventListener,后者可多次绑定,前者会被覆盖

父页怎么安全传参给跨域子页

URL 参数拼接 JSON.stringify 后塞 query string?不行。IE 和部分 WebView 会截断长 URL,且编码/解码易出错。

layui手机车牌号码键盘代码
layui手机车牌号码键盘代码

layui手机车牌号码键盘代码是一款基于jQuery跟layui制作的手机端车牌号码输入弹出键盘选择,支持新能源汽车车牌输入格式代码。

下载

可靠方式只有两种:

  • 简单值走 URL:比如 content: 'https://child.com/form.html?id=123&mode=edit',子页用 new URL(location.href).searchParams.get('id') 读取
  • 复杂对象必须由子页主动拉取:父页提供一个同域中转接口(如 /api/init-data?token=xxx),子页用 fetch 请求获取,token 由父页生成并透传

绝对避免:layer.opensuccess 回调里尝试操作跨域 iframe 的 DOM,必然失败。

监听 iframe 加载状态和错误很难,别硬扛

Layui 默认不暴露 iframe 的 loaderror 事件,404、跨域拒绝、JS 报错都表现为白屏或空白内容,无提示。

能做的有限但有效:

  • 父页设置 loading: true,并在 success 回调里手动清除加载态(哪怕 iframe 实际没加载成功)
  • 子页自身加兜底逻辑:加载失败时主动 postMessage({ type: 'error', msg: 'init failed' })
  • 别依赖 iframe.onload —— 跨域时该事件根本不会触发

真正难的不是通信本身,而是错误边界处理:跨域下你既看不到子页 console,也 catch 不到它的异常,所有反馈都得靠主动约定消息协议来闭环。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

跨域 layui

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1084

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

2189

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

2082

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

2252

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

333

5

ajax教程
ajax教程

php中文网为大家带来ajax教程合集,Ajax是一种用于创建快速动态网页的技术。通过在后台与服务器进行少量数据交换,Ajax可以使网页实现异步更新。这意味着可以在不重新加载整个网页的情况下,对网页的某部分进行更新。php中文网还为大家带来ajax的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.14

1093

4

ajax中文乱码解决方法
ajax中文乱码解决方法

ajax中文乱码解决方法有设置请求头部的字符编码、在服务器端设置响应头部的字符编码和使用encodeURIComponent对中文进行编码。本专题为大家提供ajax中文乱码相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.31

317

5

ajax传递中文乱码怎么办
ajax传递中文乱码怎么办

ajax传递中文乱码的解决办法:1、设置统一的编码方式;2、服务器端编码;3、客户端解码;4、设置HTTP响应头;5、使用JSON格式。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.11.15

991

5

ajax网站有哪些
ajax网站有哪些

使用ajax的网站有谷歌、维基百科、脸书、纽约时报、亚马逊、stackoverflow、twitter、hacker news、shopify和basecamp等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.09.24

888

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
ThinkPHP配置开发与CMS后台实战
ThinkPHP配置开发与CMS后台实战

共87课时 | 11.4万人学习

第二十三期_综合实战
第二十三期_综合实战

共89课时 | 9.7万人学习

Layui 快速入门精讲
Layui 快速入门精讲

共5课时 | 1.5万人学习