Uso de iframes con Chromium 110/120
2 min
en chromium versión 110 y posteriores, objetos brightscript javascript docid\ kchqxioymz9gbnwivrkiv solo son compatibles dentro de iframes en brightsignos versión 9 0 191 o superior este cambio afecta a los desarrolladores que han estado incrustando contenido en iframes que dependen de estos objetos específicos de brightsign aplicaciones con control de contenido iframe si su aplicación incrusta contenido dentro de un iframe y usted tiene control sobre el contenido dentro de ese iframe, deberá ajustar su enfoque en lugar de usar objetos brightsign directamente dentro del iframe, debe enviar mensajes desde el iframe a la ventana principal mediante el método postmessage() la ventana principal, que contiene los objetos brightsign, puede entonces manejar estos mensajes y ejecutar las acciones necesarias a continuación se muestra un ejemplo en el que el iframe envía un mensaje a la ventana principal usando window\ parent postmessage() la ventana principal escucha mensajes usando el listener de eventos mensaje y, al recibir un mensaje, puede interactuar con los objetos brightsign para realizar las acciones deseadas contenido del iframe iframe hijo \<! dentro del iframe > \<script> // crear un mensaje para enviar a la ventana principal const message = { action 'examplecommand', data 'example data' }; // enviar el mensaje a la ventana principal window\ parent postmessage(message, ' '); // el comodín ' ' permite cualquier origen use un origen específico por seguridad \</script> ventana principal ventana principal con objetos brightsign brightscript \<! ventana principal que contiene objetos brightsign > \<script> window\ addeventlistener('message', (event) => { // asegúrese de validar el origen del mensaje por seguridad if (event origin !== 'https //your trusted origin com') { return; } const message = event data; if (message action === 'examplecommand') { // use el objeto brightsign para realizar la acción necesaria // ejemplo brightsignobject somefunction(message data); console log('received message ', message); } }); \</script> aplicaciones que muestran url públicas si su aplicación carga url públicas dentro de un iframe, evite usar objetos brightsign dentro del iframe el contenido público puede ser impredecible y potencialmente inseguro utilizar objetos brightsign en tales escenarios podría exponer su aplicación a vulnerabilidades si el contenido se ve comprometido o es alterado maliciosamente evite incrustar objetos brightsign en estos casos y en su lugar use objetos @brightsign objetos docid\ ex9tddoff9lzqcyywr 4j siempre que sea posible estos objetos se alinean con las prácticas modernas de desarrollo javascript, proporcionan seguridad mejorada y le permiten mantener la compatibilidad y la seguridad en diferentes entornos y versiones de chromium