Iframe
```
**child.html**
```js
iframe-child
```
UI

**2.postMessage**
先簡單瞭解一下postMessage的功能,來源[MDN](https://developer.mozilla.org/zh-CN/docs/Web/API/Window/postMessage)。
window.postMessage() 方法可以安全地實現跨源通信。
語法
```js
otherWindow.postMessage(message, targetOrigin, [transfer]);
```
> otherWindow
>
> 其他窗口的一個引用,比如iframe的contentWindow屬性、執行window.open返回的窗口對象、或者是命名過或數值索引的window.frames。
>
> message
>
> 將要發送到其他 window的數據。它將會被結構化克隆算法序列化。這意味着你可以不受什麼限制的將數據對象安全的傳送給目標窗口而無需自己序列化。[1]
>
> targetOrigin
>
> 通過窗口的origin屬性來指定哪些窗口能接收到消息事件,其值可以是字符串"*"(表示無限制)或者一個URI。在發送消息的時候,如果目標窗口的協議、主機地址或端口這三者的任意一項不匹配targetOrigin提供的值,那麼消息就不會被髮送;只有三者完全匹配,消息才會被髮送。這個機制用來控制消息可以發送到哪些窗口;例如,當用postMessage傳送密碼時,這個參數就顯得尤為重要,必須保證它的值與這條包含密碼的信息的預期接受者的origin屬性完全一致,來防止密碼被惡意的第三方截獲。如果你明確的知道消息應該發送到哪個窗口,那麼請始終提供一個有確切值的targetOrigin,而不是*。不提供確切的目標將導致數據泄露到任何對數據感興趣的惡意站點。
>
> transfer 可選
>
> 是一串和message 同時傳遞的 Transferable 對象. 這些對象的所有權將被轉移給消息的接收方,而發送一方將不再保有所有權。
**iframe.html**
父頁面通過postMessage向子頁面通信,將targetOrigin設置為'*',不做同源限制。
```js
iframe
```
**child.html**
子頁面使用window.addEventListener監聽父頁面message事件,回調事件可以從event.data中獲取到父頁面傳遞的data。
```js
iframe-child
```
**UI**

#### 6.2.2 子頁面向父頁面傳遞數據
子頁面通過也可以通過postMessage向父頁面傳遞數據,不同的是otherWindow為父頁面窗口,所以子頁面需要使用window.parent表示父頁面窗口(見4.2)。
**child.html**
子頁面通過postMessage向父頁面通信,將targetOrigin設置為'*',不做同源限制。
```js
iframe-child
```
**iframe.html**
父頁面使用window.addEventListener監聽子頁面message事件,回調事件可以從event.data中獲取到子頁面傳遞的data。
```js
iframe
```
**UI**

## 七、總結
温故而知新,可以為師矣。古人誠不欺我。
通過再次學習iframe,對iframe瞭解加深,且對於之前時常記憶不深的跨域解決方案有了更深刻的記憶。
時不我待,感謝不斷堅持的自己,加油!