0

0

JavaScript中如何操作窗口_Window对象方法你掌握了吗

狼影

狼影

发布时间:2026-01-01 22:29:02

|

938人浏览过

|

来源于php中文网

原创

掌握 window 对象方法的关键是理解权限模型:open() 需用户手势触发,否则被拦截;close() 仅限脚本打开且未跨域的窗口;focus()/blur() 在多标签/移动端效果受限;postMessage() 是唯一安全的跨窗口通信方式。

javascript中如何操作窗口_window对象方法你掌握了吗

掌握 window 对象方法的关键,不是背全所有 API,而是清楚哪些能用、哪些已废弃、哪些在跨域或 iframe 场景下会静默失败。

open() 打开新窗口时为什么经常被拦截?

现代浏览器默认拦截非用户手势触发的 window.open(),比如在 setTimeout 或 AJAX 回调里调用。

  • 必须由用户显式操作(如 clickkeydown)直接触发
  • 不能加异步延迟:
    button.addEventListener('click', () => {
      setTimeout(() => window.open('https://example.com'), 100); // ❌ 被拦截
    });
  • 推荐写法:
    button.addEventListener('click', () => {
      const win = window.open('https://example.com', '_blank');
      if (!win || win.closed || typeof win.closed === 'undefined') {
        alert('弹窗被拦截,请允许弹出窗口');
      }
    });
  • window.open() 返回值可能是 null(被拦截)或一个受限的 Window 实例(跨域时无法读写 locationdocument

close() 为什么有时没反应?

window.close() 只能关闭**脚本自己打开的窗口**(即通过 window.open() 创建且未导航到其他源的窗口),否则静默忽略。

  • 主窗口(用户手动打开的 tab)无法被脚本关闭:window.close() 在多数浏览器中无效
  • 即使是你打开的窗口,如果之后执行过 win.location.href = 'https://other-domain.com',再调用 win.close() 也可能失败(尤其跨域后)
  • 安全限制下,Chrome / Edge 会完全禁用非 opener 窗口的 close() 调用

focus() 和 blur() 的兼容性陷阱

focus() 并不总能让窗口获得焦点,尤其在多标签页环境或移动端;blur() 更是几乎无实际效果(浏览器普遍忽略)。

Nanonets
Nanonets

基于AI的自学习OCR文档处理,自动捕获文档数据

下载

立即学习Java免费学习笔记(深入)”;

  • window.focus() 在 Chrome 中仅对当前 tab 有效,且需用户之前与该 tab 有过交互
  • 试图用 win.focus() 激活另一个 tab,大概率失败并抛出 DOMException: Blocked a frame with origin...
  • 没有可靠方式“强制切到某窗口”,这是故意设计的安全限制
  • 不要依赖 blur() 隐藏敏感内容——它不阻止用户切换回来,也不触发 visibilitychange

postMessage() 是唯一安全的跨窗口通信方式

当需要和 window.open() 打开的窗口、iframe 或 target="_blank" 页面通信时,postMessage() 是唯一标准且受支持的方案。

  • 发送方必须指定目标窗口和目标源(origin),不能用 '*'(除非你完全信任对方):
    popupWindow.postMessage({ type: 'AUTH_TOKEN', token: 'abc123' }, 'https://trusted.example.com');
  • 接收方必须校验 event.originevent.source
    window.addEventListener('message', (e) => {
      if (e.origin !== 'https://trusted.example.com') return;
      if (e.source !== popupWindow) return; // 确保来源可信
      console.log(e.data);
    });
  • 跨域窗口间无法访问彼此的 window.locationdocumentlocalStorage,一切数据交换都得靠 postMessage

真正难的不是调用这些方法,而是理解它们背后的权限模型:每个 Window 实例都运行在自己的上下文里,浏览器用同源策略和用户手势约束把它们隔开。绕不开这些限制,就容易写出看似正确却在真实环境中失效的代码。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
ajax教程
ajax教程

php中文网为大家带来ajax教程合集,Ajax是一种用于创建快速动态网页的技术。通过在后台与服务器进行少量数据交换,Ajax可以使网页实现异步更新。这意味着可以在不重新加载整个网页的情况下,对网页的某部分进行更新。php中文网还为大家带来ajax的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

166

2023.06.14

ajax中文乱码解决方法
ajax中文乱码解决方法

ajax中文乱码解决方法有设置请求头部的字符编码、在服务器端设置响应头部的字符编码和使用encodeURIComponent对中文进行编码。本专题为大家提供ajax中文乱码相关的文章、下载、课程内容,供大家免费下载体验。

170

2023.08.31

ajax传递中文乱码怎么办
ajax传递中文乱码怎么办

ajax传递中文乱码的解决办法:1、设置统一的编码方式;2、服务器端编码;3、客户端解码;4、设置HTTP响应头;5、使用JSON格式。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

124

2023.11.15

ajax网站有哪些
ajax网站有哪些

使用ajax的网站有谷歌、维基百科、脸书、纽约时报、亚马逊、stackoverflow、twitter、hacker news、shopify和basecamp等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

258

2024.09.24

chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

1059

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

840

2023.11.06

edge是什么浏览器
edge是什么浏览器

Edge是一款由Microsoft开发的网页浏览器,是Windows 10操作系统中默认的浏览器,其目标是提供更快、更安全、更现代化的浏览器体验。本专题为大家提供edge浏览器相关的文章、下载、课程内容,供大家免费下载体验。

1734

2023.08.21

IE浏览器自动跳转EDGE如何恢复
IE浏览器自动跳转EDGE如何恢复

ie浏览器自动跳转edge的解决办法:1、更改默认浏览器设置;2、阻止edge浏览器的自动跳转;3、更改超链接的默认打开方式;4、禁用“快速网页查看器”;5、卸载edge浏览器;6、检查第三方插件或应用程序等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

397

2024.03.05

Python异步编程与Asyncio高并发应用实践
Python异步编程与Asyncio高并发应用实践

本专题围绕 Python 异步编程模型展开,深入讲解 Asyncio 框架的核心原理与应用实践。内容包括事件循环机制、协程任务调度、异步 IO 处理以及并发任务管理策略。通过构建高并发网络请求与异步数据处理案例,帮助开发者掌握 Python 在高并发场景中的高效开发方法,并提升系统资源利用率与整体运行性能。

37

2026.03.12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 6万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 3.4万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号