Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
Mariko Kosaka
En este codelab, verás cómo funciona la política del mismo origen cuando se accede a datos dentro de un iframe.
Configuración: Página con un iframe del mismo origen
Esta página incorpora un iframe, llamado iframe.html, en el mismo origen.
Dado que el host y el iframe comparten el mismo origen, el sitio host puede acceder a los datos dentro del iframe y exponer el mensaje secreto como se muestra a continuación.
Intenta cambiar el src de iframe a https://other-iframe.glitch.me/.
¿La página del host puede acceder al mensaje secreto?
Dado que el host y el iframe incorporado no tienen el mismo origen, el acceso a los datos está restringido.
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Falta la información que necesito","missingTheInformationINeed","thumb-down"],["Muy complicado o demasiados pasos","tooComplicatedTooManySteps","thumb-down"],["Desactualizado","outOfDate","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Problema con las muestras o los códigos","samplesCodeIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2018-11-05 (UTC)"],[],[]]