Michael_K: Noch keine Lösung: message von iframe wird nicht von parent empfangen

Beitrag lesen

problematische Seite

Hallo Rolf,

da würde ich dir widersprechen. Nur weil es technisch geht, sollte man es auch nicht machen. Passiv client-seitig an einer "fremden" Quelle lauschen ist überhaupt keine gute Idee, egal mit welcher Begründung. Das ist eine klassische red flag.

Und zudem kauf man sich noch die CSP-Probleme ein, wenn man den Server nicht selbst kontrolliert und einstellen kann. Das csp-Attribut ist ja nicht auf absehbare Zeit in gängigen Browsern verfügbar. Deshalb bleibe ich dabei, cross-browsing context Kommunikation sollte man nur bei gleicher Origin machen und dazu auch das geeignete Werkzeug nutzen.

Gruss Michael