#javascript #html #iframe #ember.js #postmessage
#javascript #HTML #iframe #ember.js #postmessage
Вопрос:
В настоящее время у меня есть пара сред с одним и тем же URL-адресом, которым должно быть разрешено прослушивать postMessage, и проблема, с которой я сталкиваюсь, заключается в том, что эти URL-адреса отображаются в index.html и было интересно, есть ли какие-либо проблемы с этим? Любые предложения по обработке этого?
Пример:
const allowedURL = ["https://dev.test.com", "https://stg.test.com",..]
window.addEventListener( function(event) {
if(allowedURL.includes(event.origin)){ return } });
Комментарии:
1. О какой угрозе вы думаете? Они, конечно, будут раскрыты, но помимо этого…