本文探讨用于构建实时(real-time)跨域(cross-origin)通信的两个重要模块:跨文档消息通讯和XMLHttpRequest Level 2.通过它们,我们可以构建引人注目的Web应用,作为HTML5应用新的通信手段,这两个构建块可以让不同域间的web应用安全地进行通信. 跨文档消息通信 处于安全方面考虑,运行在同一浏览器中的框架.标签页.窗口之间的通讯一直受到严格的限制.例如,在浏览器内部共享信息对某些站点可能比较方便,但是同时也增加了收到恶意攻击的可能性.如果浏览器允许程序访问…