JavaScript中事件机制中拖拽API怎么用setData和getData在源对象与目标对象间安全传递数据

秋瑶姑娘_6378

秋瑶姑娘_6378

2026-07-23

589人浏览

原创

datatransfer对象通过setdata()和getdata()在dragstart和drop间暂存读取字符串数据,需严格匹配mime类型、阻止默认行为,且受同源限制;中间事件不可读写,跨域或跨窗口不可靠。

javascript中事件机制中拖拽api怎么用setdata和getdata在源对象与目标对象间安全传递数据

拖拽 API 中的 setData 和 getData 并不是直接在源对象和目标对象之间“传递数据”,而是通过浏览器内置的拖拽数据存储机制(DataTransfer 对象)暂存和读取数据。关键在于:**数据只在拖拽生命周期内有效,且必须在 dragstart 设置、drop 读取,中间步骤(如 dragover)不能设值,也不能跨域或跨窗口可靠传递复杂对象**。

只允许在 dragstart 中调用 setData

setData 只能在 dragstart 事件处理器中合法调用,且仅支持字符串类型(如 'text/plain'、'text/uri-list'、'text/html',以及自定义 MIME 类型如 'application/json')。浏览器会忽略其他时机的调用,也不会报错,但数据不会被保存。

  • ✅ 正确写法:
    拖我

    source.addEventListener('dragstart', e => {
      e.dataTransfer.setData('text/plain', 'hello');
      e.dataTransfer.setData('application/json', JSON.stringify({id: 123, type: 'item'}));
    });
  • ❌ 错误写法:
    在 drag、dragover 或 drop 中调用 setData —— 数据会被丢弃,getData 返回空字符串。

drop 时用 getData 读取,注意 MIME 类型匹配

getData 必须在 drop(或 dragend)事件中调用,且传入的 MIME 类型必须与 setData 时完全一致(包括大小写),否则返回空字符串。不区分大小写的 MIME 类型(如 text/plain)通常可兼容,但自定义类型建议严格一致。

Alibabacloud Sdk Client Initialization For Java
Alibabacloud Sdk Client Initialization For Java

在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。

下载
  • ✅ 安全读取示例:
    target.addEventListener('drop', e => {
      e.preventDefault(); // 必须阻止默认行为,否则无法触发 drop
      const plain = e.dataTransfer.getData('text/plain'); // → 'hello'
      const jsonStr = e.dataTransfer.getData('application/json'); // → '{"id":123,"type":"item"}'
      const data = JSON.parse(jsonStr);
      console.log(data); // {id: 123, type: 'item'}
    });
  • ⚠️ 常见陷阱:
    • 忘记 e.preventDefault() → drop 事件不触发,getData 无机会执行;
    • MIME 类型拼写错误(如 'application/json' 写成 'application/jso')→ 返回空字符串;
    • 尝试读取未设置的类型(如只设了 text/plain 却读 application/json)→ 返回空字符串。

不支持直接传对象,需序列化与反序列化

DataTransfer 只接受字符串,任何非字符串值(包括对象、数组、函数)都会被隐式转为 [object Object],失去原始结构。因此必须手动序列化(如 JSON.stringify)和反序列化(JSON.parse),并做好错误处理。

  • ✅ 推荐做法:
    // 拖拽开始时
    e.dataTransfer.setData('application/x-dnd-item', JSON.stringify({
      id: item.id,
      type: 'product',
      name: item.name
    }));
    
    // 放下时
    try {
      const payload = JSON.parse(e.dataTransfer.getData('application/x-dnd-item'));
      if (payload && typeof payload === 'object') {
        handleDrop(payload);
      }
    } catch (err) {
      console.warn('无效拖拽数据', err);
    }
  • ? 提示:
    使用带命名空间的自定义类型(如 'application/x-dnd-item')可避免与其他应用冲突;
    不要用 'text/plain' 存结构化数据 —— 容易被其他程序覆盖或误解。

安全边界:同源限制与数据隔离

浏览器对拖拽数据实施同源策略:从网页 A 拖出的数据,在网页 B 中只能被同源页面的 drop 事件读取。跨域拖拽(如从外站拖到你的页面)时,getData 大部分类型返回空字符串,仅 text/plain 和 text/uri-list 可能保留(取决于浏览器策略和用户设置),不可依赖。

  • ✅ 可靠场景:
    同一页面内元素互拖、同源 iframe 间拖拽(需确保 iframe 允许脚本访问)。
  • ❌ 不可靠场景:
    从桌面文件管理器拖入网页(仅支持 Files API,getData 几乎无效);
    从 Chrome 扩展或外部应用拖拽 —— 数据通常被清空或受限;
    跨域 iframe 拖拽 —— getData 返回空,需改用 message 或 postMessage 配合。

大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!

相关专题

更多
js获取数组长度的方法
js获取数组长度的方法

在js中,可以利用array对象的length属性来获取数组长度,该属性可设置或返回数组中元素的数目,只需要使用“array.length”语句即可返回表示数组对象的元素个数的数值,也就是长度值。php中文网还提供JavaScript数组的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

4166

5

js刷新当前页面
js刷新当前页面

js刷新当前页面的方法:1、reload方法,该方法强迫浏览器刷新当前页面,语法为“location.reload([bForceGet]) ”;2、replace方法,该方法通过指定URL替换当前缓存在历史里(客户端)的项目,因此当使用replace方法之后,不能通过“前进”和“后退”来访问已经被替换的URL,语法为“location.replace(URL) ”。php中文网为大家带来了js刷新当前页面的相关知识、以及相关文章等内容

2023.07.04

1049

3

js四舍五入
js四舍五入

js四舍五入的方法:1、tofixed方法,可把 Number 四舍五入为指定小数位数的数字;2、round() 方法,可把一个数字舍入为最接近的整数。php中文网为大家带来了js四舍五入的相关知识、以及相关文章等内容

2023.07.04

4064

6

js删除节点的方法
js删除节点的方法

js删除节点的方法有:1、removeChild()方法,用于从父节点中移除指定的子节点,它需要两个参数,第一个参数是要删除的子节点,第二个参数是父节点;2、parentNode.removeChild()方法,可以直接通过父节点调用来删除子节点;3、remove()方法,可以直接删除节点,而无需指定父节点;4、innerHTML属性,用于删除节点的内容。

2023.09.01

840

4

JavaScript转义字符
JavaScript转义字符

JavaScript中的转义字符是反斜杠和引号,可以在字符串中表示特殊字符或改变字符的含义。本专题为大家提供转义字符相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.04

1716

5

js生成随机数的方法
js生成随机数的方法

js生成随机数的方法有:1、使用random函数生成0-1之间的随机数;2、使用random函数和特定范围来生成随机整数;3、使用random函数和round函数生成0-99之间的随机整数;4、使用random函数和其他函数生成更复杂的随机数;5、使用random函数和其他函数生成范围内的随机小数;6、使用random函数和其他函数生成范围内的随机整数或小数。

2023.09.04

3045

4

如何启用JavaScript
如何启用JavaScript

JavaScript启用方法有内联脚本、内部脚本、外部脚本和异步加载。详细介绍:1、内联脚本是将JavaScript代码直接嵌入到HTML标签中;2、内部脚本是将JavaScript代码放置在HTML文件的`<script>`标签中;3、外部脚本是将JavaScript代码放置在一个独立的文件;4、外部脚本是将JavaScript代码放置在一个独立的文件。

2023.09.12

3953

6

Js中Symbol类详解
Js中Symbol类详解

javascript中的Symbol数据类型是一种基本数据类型,用于表示独一无二的值。Symbol的特点:1、独一无二,每个Symbol值都是唯一的,不会与其他任何值相等;2、不可变性,Symbol值一旦创建,就不能修改或者重新赋值;3、隐藏性,Symbol值不会被隐式转换为其他类型;4、无法枚举,Symbol值作为对象的属性名时,默认是不可枚举的。

2023.09.20

2520

5

java访问控制修饰符介绍
java访问控制修饰符介绍

java访问控制修饰符有四种,分别是public、protected、private、默认访问修饰符。详细介绍:1、public,public是最宽松的访问控制修饰符,被修饰的类、方法和变量可以被任何其他类访问,当一个类、方法或变量被声明为public时,它们可以在任何地方被访问,无论是同一个包中的类还是不同包中的类;2、protected修饰符等等。

2023.09.20

828

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

React 教程
React 教程

共58课时 | 11.9万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 6.5万人学习