クロスドメインメッセージング

    @mtknnktm
iframeのクロスドメイン制約とセキュリティ
別ドメインのフレーム間のやりとりは禁止
互いにDOMが見れない/いじれない
なんで?

      DOMがいじれる
 → ガジェットから親ページを改変
→ 余裕でクロスサイトスクリプティング
     → キタ━(゚∀゚)━!
なんで?

DOMがいじれる
→ cookieもDOM
→ cookie見放題
 → \(^o^)/
Webサービスの連携
サービスプロバイダがサーバ間で連携する必要有り
めんどくさい
     リソースの無駄
サービスプロバイダ同士が仲よくないと
        …

   (TwitterAPI見たいなものもあるが、いずれにせよ一
   方のサービスプロバイダがそれを使用するなど,明
              確な連携の意思が必要)
そこでHTML5
  ですよ
クロスドメインメッセージング
Webサービスがクライアントサイドで連携
なにがうれしい?

→サービスプロバイダがAPIを公開し
 てくれるだけで連携し放題!!
 

 
 

 
HTML5では,メッセージング以外
にもクロスドメインの制約が取り除
        かれた

→ インターネットの豊富なサービ
     スが結合していく
(OAuthとかも含めて夢が広がり
       ますよね!)

クロスドメインメッセージング