私は、他のユーザーが自分のWebサイトのダッシュボードに埋め込むために、ユーザーがJavascriptを利用したウィジェットを作成できるようにするシステムについて考えています。これらのウィジェットをかなり厳密に制限したいので、それぞれが独自のホスト名で保持されるiframeとして存在しますw47.widgets.example.com
。たとえば、ID#47のウィジェットはでアクセスできます。
権限付与ダイアログなどの場合、iframeがユーザーに代わって親フレームで好きなことを行うことを許可せずに、ウィジェットが親ウィンドウによって明示的に付与された非常に特定のメソッドを呼び出せるようにすると便利です。
親ドキュメントが別のホスト上の子ドキュメントへの特定のメソッド呼び出しを明示的に許可することは可能ですか?