개요
- web messaging, cross-document messaging
- 웹 메시징, 크로스-다큐먼트 메시징
- HTML5 스펙에 포함된 API
- 다른 오리진[1], 도메인을 넘어 통신할 수 있도록 함[2]
- 브라우저 창, 탭, 프레임을 통해 오리진에 관계없이 보안 통신 가능한 기술
- 메시징 API의 postMessage 메소드 사용하여 메시지를 다른 도메인으로 보낼 수 있음
- 자바스크립트를 이용하여 비동기적 메시지 전달 가능
같이 보기
- 채널 메시징
- 사이트 간 스크립팅 (XSS)
- 사이트 간 요청 위조 (CSRF)
- 크로스 오리진 리소스 공유 (CORS)
- 동일 오리진 정책
- JSONP
- 웹 소켓
- HTML5
주석
- ↑ 스키마, 호스트, 포트
- ↑ HTML5 이전의 웹 브라우저는 보안 공격을 막기 위해 크로스 사이트 스크립팅을 허용하지 않았음