3

我的内容(包括 JS)在 iFrame 中提供,然后封装在中间人(分销商)的 iFrame 中,然后由发布者加载到他的网站中。所有 3 个帧都来自不同的域(跨域)。

我需要从 iFrame 中识别顶部框架的 URL(网站的 URL)。但我只能在我的 iFrame 中执行我的 JS,中间人或网站发布者是独立的,我不能要求他们放置任何脚本或以任何方式修改中间 iFrame 或网站的源代码。

我的问题将与类似,答案如下:

var parentUrl = document.referrer;

除了现在有 2 个嵌套的 iFrame,所以如果我要求 document.referrer,我只会得到中间人 iFrame 的 URL,而不是发布者的网站。

那么是否有可能——至少对于某些现代浏览器而言——在多个嵌套的跨域 iFrame 中识别顶部窗口的 URL 形式?

4

1 回答 1

4

在 Chrome 和 Opera 中有一种隐蔽的方式来获取域(在多个嵌套的跨域 iframe 中),尽管在其他浏览器中是不可能的。

您需要使用“window.location.ancestorOrigins”属性,这似乎是广告界的一个小商业机密。他们可能不喜欢我发布它,但我认为分享可能对他人有帮助的信息以及理想情况下分享记录良好且维护良好的代码示例对我们来说很重要。

因此,我在下面创建了一个代码片段来分享,如果您认为可以改进代码或评论,请不要犹豫,在 Github 上编辑要点,以便我们做得更好:

要点:https ://gist.github.com/ocundale/281f98a36a05c183ff3f.js

代码(ES2015):

// return topmost browser window of current window & boolean to say if cross-domain exception occurred
const getClosestTop = () => {
    let oFrame  = window,
        bException = false;

    try {
        while (oFrame.parent.document !== oFrame.document) {
            if (oFrame.parent.document) {
                oFrame = oFrame.parent;
            } else {
                //chrome/ff set exception here
                bException = true;
                break;
            }
        }
    } catch(e){
        // Safari needs try/catch so sets exception here
        bException = true;
    }

    return {
        'topFrame': oFrame,
        'err': bException
    };
};

// get best page URL using info from getClosestTop
const getBestPageUrl = ({err:crossDomainError, topFrame}) => {
    let sBestPageUrl = '';

    if (!crossDomainError) {
        // easy case- we can get top frame location
        sBestPageUrl = topFrame.location.href;
    } else {
        try {
            try {
                // If friendly iframe
                sBestPageUrl = window.top.location.href;
            } catch (e) {
                //If chrome use ancestor origin array
                let aOrigins = window.location.ancestorOrigins;
                //Get last origin which is top-domain (chrome only):
                sBestPageUrl = aOrigins[aOrigins.length - 1];
            }
        } catch (e) {
            sBestPageUrl = topFrame.document.referrer;
        }
    }

    return sBestPageUrl;
};

// To get page URL, simply run following within an iframe on the page:
const TOPFRAMEOBJ = getClosestTop();
const PAGE_URL = getBestPageUrl(TOPFRAMEOBJ);

如果有人想要标准 ES5 中的代码,请告诉我,或者直接通过在线转换器运行它。

于 2016-01-20T12:34:37.600 回答