首页/文章/八股文

能访问不同域名下的localStorage吗

2025-09-16
7763 分钟
...

不能直接访问不同域名下的 localStorage

localStorage同源策略(Same-Origin Policy, SOP) 限制,只有 相同协议(protocol)、相同域名(host)、相同端口(port) 的页面才能访问相同的 localStorage 数据。

如何在不同域名间共享 localStorage

虽然浏览器不允许直接跨域访问 localStorage,但可以通过以下几种方式间接实现数据共享:

方法 1:使用 postMessage 进行跨域通信(推荐)

可以使用 iframe 嵌入目标域,并使用 window.postMessage() 在不同域之间传递 localStorage 数据。

步骤:

  1. 在被访问的页面(A 页面)上创建一个 iframe,指向另一个域(B 页面)。

  2. A 页面发送 postMessage 请求,要求 B 页面返回 localStorage 数据。

  3. B 页面接收到 message 事件后,读取 localStorage 并返回数据。

// A 页面(请求 localStorage 数据)
const iframe = document.createElement('iframe');
iframe.src = "https://another-domain.com";
document.body.appendChild(iframe);
 
iframe.onload = function () {
  iframe.contentWindow.postMessage("getLocalStorage", "https://another-domain.com");
};
 
window.addEventListener("message", (event) => {
  if (event.origin === "https://another-domain.com") {
    console.log("Received localStorage data:", event.data);
  }
});
// B 页面(返回 localStorage 数据)
window.addEventListener("message", (event) => {
  if (event.origin === "https://your-main-domain.com" && event.data === "getLocalStorage") {
    event.source.postMessage(localStorage.getItem("yourKey"), event.origin);
  }
});

优点:安全、受控,仅允许特定域名访问数据。

方法 2:使用后端 API 共享数据

如果前端不同域名无法直接共享 localStorage,可以让前端请求同一台服务器,并由服务器存储和管理用户数据。

示例:

  • A 网站存储 localStorage 数据,并通过 API 发送到后端。

  • B 网站从后端 API 读取数据,而不是直接访问 localStorage

// A 网站:存储 localStorage 到后端
fetch("https://api.example.com/storeData", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({ key: "user", value: localStorage.getItem("user") })
});
// B 网站:从后端获取数据
fetch("https://api.example.com/getData?key=user")
  .then(response => response.json())
  .then(data => {
    localStorage.setItem("user", data.value);
  });

优点:适用于大规模共享,数据可以长期存储。
缺点:需要后端支持。

方法 3:使用同一 document.domain(仅适用于子域共享)

如果两个域是同一个主域(如 a.example.comb.example.com),可以通过 document.domain 共享 localStorage
现代浏览器已不推荐此方法,并且 localStorage 仍然是独立的。


总结

方法适用场景优点缺点
postMessage + iframe需要在前端跨域共享数据无需服务器,浏览器支持好需要 iframe,较复杂
后端 API 共享数据多个域名需要共享数据灵活、安全,可存储长期数据需要后端开发
document.domain仅适用于同一主域的子域共享简单易用现代浏览器不推荐

推荐方式:

  • 如果是前端跨域共享 localStorage,推荐 postMessage + iframe

  • 如果是多个网站需要共享数据,推荐 后端 API 方案

如果您觉得这篇文章有帮助,请点个赞吧~

分享文章

相关文章

更多文章 →
八股文2026-08-27
定时器按顺序播放多个音频,切后台音频会乱
本身不会补触发,但 它会被系统级冻结 ——iOS Safari 后台完全停止计时,切回前台后 只补执行一次 (不是不补,而是"缺失的中间状态补不上")。间隔短的不会出大问题, 间隔长的会出现"音频流被压缩" ——切回来后本该播 5 分钟的间隙,实际只过了 3 分钟,结果整段对不上。 核心原则 :定时器只能用来"提醒一次", 真正决定"该不该播"的是绝对时间戳 。 setTimeout 在后台会发生什么(按平台) | 平台 | 后台行为...
面试
八股文2026-08-27
线上项目白屏的原因
白屏的本质是 渲染管线某一环断了 ——可能是资源、JS、接口、路由、样式、兼容性任一环节出问题。排查按"控制台 → 网络 → DOM → 环境"四步定位。 本质(前端类比) 把网页想成一栋楼: 白屏 ≠ 一定是同一种原因——这是面试想听的层次。 六大类原因(按出现频率) | 类别 | 典型表现 | 真实案例 | | : | : | : | | ① 资源加载失败 | DOM 是空的 | 入口 JS 404、CDN 挂了、CSS 阻塞 |...
面试
八股文2026-08-27
背景图就是 1MB 大图,怎么优化
1MB 大背景图优化分 三步 :压缩体积(10 30x)、按需加载(按设备/视口/网速)、渲染期优化(GPU 合成)。背景图跟 不同——它是 CSS,不走浏览器的原生懒加载机制,得手动处理。 背景图 vs 的关键区别(先讲清楚这个) 这是面试官想听的"针对性认知"——背景图不是普通图片,不能套通用方案。 三步优化(按优先级) 第 1 步:压缩体积(最重要,立竿见影) 1MB 的来源一般是这几种 ,对应解决方案: | 原始问题 | 体积来...
面试
八股文2026-08-27
项目里很多图片和视频,怎么优化
图片视频优化分 四层 :网络层(CDN/格式)、加载层(懒加载/预加载)、渲染层(解码/缓存)、业务层(按需/降级)。面试要把这四层都讲到位才算有体系。 四层优化模型 第 1 层:网络层(省钱、省时间) 核心目标:让资源体积小、让用户拿到资源快 | 手段 | 作用 | 关键点 | | : | : | : | | 图片格式 | WebP/AVIF 比 JPEG 小 25 50% | 兼容 fallback | | 视频格式 | H.265...
面试
八股文2026-08-20
Embedding 向量模型:从语义表示到相似度计算
前言 大模型「读懂」文字靠的是 token,但 token 之间只有离散的编号关系,模型并不知道「苹果」和「李子」在语义上很近。要让程序能「理解」两段文字的相似程度,必须先把文本映射成一个 高维向量 ,再用几何方法比较。这一步就是 Embedding。 本篇基于我本地 今天的真实代码,从语义表示讲到余弦相似度,并复盘几个踩过的真实坑。 一、为什么需要 Embedding 传统关键词检索是「字面匹配」: Embedding 做的是「语义匹...
面试
八股文2026-08-19
前端面试100题
前端面试 100 题 适用方向:中高级前端 / React / Vue / Next.js / Nuxt / TypeScript / 工程化 / 实时通信 / Electron / Node.js / AI 应用前端 使用方式:优先掌握“标准回答”,再练“面试官追问”,最后把“结合你的简历怎么答”组织成自己的项目故事。 说明 “结合你的简历怎么答”只使用你简历中已经出现的项目与技术事实。 “标准回答 / 追问”属于通用前端知识总结,用...
面试

评论

请登录后发表评论

去登录
加载评论中...

目录