iframe
Last updated
Last updated
реклама
аналитика
видео с ютуба
игры
Пример ниже открывает в iframe страницу приложения и ждет вызова postMessage с нее
Общение происходит по
Родитель отправляет: $(iframe).postMessage
Дочерний iframe отправляет: window.parent.postMessage
Атрибуты у iframe связанные с ИБ
allow — какие API (например, Payments API) доступны сайту, подгруженному в iframe
referrerpolicy — включать ли заголовок Referrer, и что туда включать
sandbox — что может делать отрисованная форма (например, может ли js исполнять)
Еще пару слов про безопасность. Стоит упомянуть HTTP заголовок X-Frame-Options
, в котором можно перечислить адреса сайтов, которые могут загружать вашу страницу в iframe:
Либо его аналог в политике CSP:
Подробнее можно ознакомиться здесь: