JS властивість Document.domain


Загальний опис

Властивість domain в об'єкті Document відіграє важливу роль у контексті безпеки та взаємодії між документами на веб-сторінках. Вона дозволяє отримати або встановити домен поточного документа, що є особливо корисним у сценаріях, коли потрібно здійснити міждоменні запити або взаємодіяти з іфреймами чи скриптами, що завантажуються з інших доменів. Управління доменом документа важливо для обходу політики однакового походження (same-origin policy), яка обмежує, як документи з різних доменів можуть взаємодіяти між собою, забезпечуючи таким чином безпеку веб-додатків.

На початковому рівні, domain можна використовувати для отримання доменного імені поточного документа. Це може бути корисно для логування, аудиту безпеки або умовної логіки в коді, яка залежить від домену, на якому виконується документ:

console.log(document.domain);

Цей код просто виводить домен поточної веб-сторінки в консоль.

На більш складному рівні, змінюючи властивість domain, розробники можуть дозволити сторінкам, що належать до одного домену але різних піддоменів, взаємодіяти між собою. Наприклад, якщо існує скрипт на піддомені sub.example.com, який потребує доступу до документа на another.sub.example.com, обидва документи можуть встановити свою властивість domain на example.com для обходу політики однакового походження:

document.domain = "example.com";

Таке встановлення сприяє спільному доступу до ресурсів між піддоменами, дозволяючи реалізувати більш інтегровані веб-додатки без порушення правил безпеки.

Обмеження та міркування безпеки

Під час роботи з document.domain важливо розуміти обмеження та міркування безпеки. Властивість може бути змінена лише на домен верхнього рівня (TLD) поточного домену або на більш загальний домен, але не на домен, що є більш специфічним. Також, після зміни domain, ви не зможете відновити його оригінальне значення, що може вплинути на подальшу взаємодію між документами.

Змінюючи document.domain, розробники повинні бути обережними, щоб не створити уразливості для атак типу "міжсайтовий скриптинг" (XSS), дозволяючи скриптам з менш довірених доменів доступ до даних чи функціоналу. Тому перед зміною цієї властивості слід ретельно оцінити потенційні ризики та переконатися, що такі дії відповідають політиці безпеки веб-додатку.

автор: Bond

Порада

Перед встановленням document.domain уважно перевіряйте, що нове значення відповідає основному домену поточного документа, оскільки неправильне використання може призвести до проблем з безпекою або доступністю ресурсів. Зміна document.domain на значення, яке не відповідає верхньому рівню домену, може відключити доступ до інших фреймів або ресурсів на сторінці.

автор: Bond
Порада

У сценаріях, де потрібно взаємодіяти з іншими фреймами або вікнами в межах того ж домену, встановлення document.domain до спільного основного домену дозволяє обходити обмеження політики одного джерела (same-origin policy), спрощуючи доступ до DOM елементів цих фреймів.

автор: Bond
Порада

Пам’ятайте, що зміна document.domain може вплинути на куки, локальне сховище та інші механізми зберігання, асоційовані з доменом. Тому перед виконанням таких змін важливо врахувати потенційний вплив на автентифікацію користувача, збереження стану сесії та інші функціональні аспекти веб-додатка, що залежать від цих технологій.

автор: Bond

Синтаксис

Document.domain

Переглядачі

Підтримка: стаціонарні переглядачі
Переглядач Google Chrome Mozilla Firefox Apple Safari Opera Microsoft EDGE Microsoft Internet Explorer
1 69 1 ≤12.1 12 4
Підтримка: мобільні переглядачі
Переглядач Mobile Google Android Mobile Google Chrome Mobile Mozilla Firefox Mobile Apple Safari
4.4 18 79 1

Приклади

+ запропонувати свій приклад у пісочниці

Цей приклад демонструє, як можна встановити document.domain на основний домен для дозволу спільного доступу до cookies між піддоменами. Такий підхід дозволяє реалізувати спільну аутентифікацію користувачів або зберігання загального стану сесії для кількох частин одного веб-додатку.

// document.domain застарів: сучасні браузери його ігнорують або забороняють
try {
    document.domain = 'maindomain.com';
    console.log('Встановлено (старе середовище):', document.domain);
} catch (error) {
    console.log('Заборонено:', error.name, '— для обміну між піддоменами використовуй postMessage');
}
автор: Bond

У цьому прикладі, перед виконанням AJAX запиту до API, яке знаходиться на піддомені api.subdomain.maindomain.com, скрипт спочатку змінює document.domain на відповідний піддомен. Це дозволяє обійти політику одного походження (Same-Origin Policy) і успішно виконати запит.

// Перевірка поточного домену і зміна його для дозволу AJAX запитів на піддомен
if (document.domain === "maindomain.com") {
  document.domain = "api.subdomain.maindomain.com";
}

// Виконання AJAX запиту до API, розташованого на піддомені
fetch("https://api.subdomain.maindomain.com/data")
  .then(response => response.json())
  .then(data => console.log(data))
  .catch(error => console.error('Помилка при запиті:', error));
автор: Bond

У цьому прикладі користувачі можуть побачити поточний домен сторінки та спробувати змінити його на інший, вводячи нове значення у текстове поле та натискаючи кнопку "Змінити домен". Хоча реальна зміна домену обмежена з міркувань безпеки та не буде демонструватися на платформі CodePen, цей приклад допомагає зрозуміти, як можна працювати з властивістю document.domain у JavaScript.

автор: Bond

Коментарі

Коментарів ще немає — будьте першим!

Відповідь для

Як форматувати текст?
Пишемо Виходить
**важливо**
*акцент*
~~застаріле~~
Виділення в тексті. Те саме роблять кнопки панелі, що спливає над виділеним.
## Як працює каскад
### Порядок оголошень
Заголовки всередині тексту. Найбільший не потрібен — він у сторінки вже є.
[[css/property/color]] Посилання на сторінку довідника. Наберіть [[ — поле саме підкаже шляхи, а хибний підкреслить хвилею.
[MDN](https://developer.mozilla.org) Посилання на чужий сайт.
![Схема каскаду](https://site.com/схема.png) Картинка. Опис обов'язковий: його читають пошуковик і незрячі.
Задайте `display: grid` контейнеру Код усередині речення.
```css
.card { display: grid }
```
Код блоком. Мова після трьох лапок вмикає підсвітку.
- Походження
1. Походження
Перелік: маркований і нумерований.
- [ ] дописати приклади
- [x] перевірити в Firefox
Перелік завдань із галочками. Пробіл у порожніх дужках обов'язковий.
> Порядок важить лише за рівної ваги. Цитата на всю ширину абзацу.
Специфічність
: вага селектора; більша перемагає
Список означень: термін, а під ним пояснення з відступом. Пробіл після двокрапки обов'язковий.
Каскад має три критерії[^1]
[^1]: Походження, специфічність, порядок.
Виноска: номер у тексті, примітка внизу сторінки. Без згадки [^1] у тексті примітка не з'явиться.
Відповідь: ||сорок два|| Ховає те, що між рисками: читач бачить на цьому місці розмиту пляму, а решта речення лишається звичайною. Клац — і текст відкрито.
|| Показати рішення
Задайте контейнеру `display: grid`.
||
Ховає цілі абзаци. На сторінці видно лише підпис із першого рядка («Показати рішення»), решта розгортається клацанням по ньому. Закривні риски — окремим рядком.
Порожній рядок Новий абзац. Щоб перенести рядок усередині абзацу, поставте \ в його кінці.

Увійдіть — коментар з'явиться одразу, без капчі й очікування перевірки.

Пропозиція правки

Ваша версія — : після перевірки замінить чинну. Нова порада чи нотатка — з'явиться на сторінці після перевірки.

Як форматувати текст?
Пишемо Виходить
**важливо**
*акцент*
~~застаріле~~
Виділення в тексті. Те саме роблять кнопки панелі, що спливає над виділеним.
## Як працює каскад
### Порядок оголошень
Заголовки всередині тексту. Найбільший не потрібен — він у сторінки вже є.
[[css/property/color]] Посилання на сторінку довідника. Наберіть [[ — поле саме підкаже шляхи, а хибний підкреслить хвилею.
[MDN](https://developer.mozilla.org) Посилання на чужий сайт.
![Схема каскаду](https://site.com/схема.png) Картинка. Опис обов'язковий: його читають пошуковик і незрячі.
Задайте `display: grid` контейнеру Код усередині речення.
```css
.card { display: grid }
```
Код блоком. Мова після трьох лапок вмикає підсвітку.
- Походження
1. Походження
Перелік: маркований і нумерований.
- [ ] дописати приклади
- [x] перевірити в Firefox
Перелік завдань із галочками. Пробіл у порожніх дужках обов'язковий.
> Порядок важить лише за рівної ваги. Цитата на всю ширину абзацу.
Специфічність
: вага селектора; більша перемагає
Список означень: термін, а під ним пояснення з відступом. Пробіл після двокрапки обов'язковий.
Каскад має три критерії[^1]
[^1]: Походження, специфічність, порядок.
Виноска: номер у тексті, примітка внизу сторінки. Без згадки [^1] у тексті примітка не з'явиться.
Відповідь: ||сорок два|| Ховає те, що між рисками: читач бачить на цьому місці розмиту пляму, а решта речення лишається звичайною. Клац — і текст відкрито.
|| Показати рішення
Задайте контейнеру `display: grid`.
||
Ховає цілі абзаци. На сторінці видно лише підпис із першого рядка («Показати рішення»), решта розгортається клацанням по ньому. Закривні риски — окремим рядком.
Порожній рядок Новий абзац. Щоб перенести рядок усередині абзацу, поставте \ в його кінці.

Ви гість — діють добові ліміти. Увійдіть, щоб пропонувати без капчі.

Ваша версія секції «»: після перевірки замінить чинну.

Як форматувати текст?
Пишемо Виходить
**важливо**
*акцент*
~~застаріле~~
Виділення в тексті. Те саме роблять кнопки панелі, що спливає над виділеним.
## Як працює каскад
### Порядок оголошень
Заголовки всередині тексту. Найбільший не потрібен — він у сторінки вже є.
[[css/property/color]] Посилання на сторінку довідника. Наберіть [[ — поле саме підкаже шляхи, а хибний підкреслить хвилею.
[MDN](https://developer.mozilla.org) Посилання на чужий сайт.
![Схема каскаду](https://site.com/схема.png) Картинка. Опис обов'язковий: його читають пошуковик і незрячі.
Задайте `display: grid` контейнеру Код усередині речення.
```css
.card { display: grid }
```
Код блоком. Мова після трьох лапок вмикає підсвітку.
- Походження
1. Походження
Перелік: маркований і нумерований.
- [ ] дописати приклади
- [x] перевірити в Firefox
Перелік завдань із галочками. Пробіл у порожніх дужках обов'язковий.
> Порядок важить лише за рівної ваги. Цитата на всю ширину абзацу.
Специфічність
: вага селектора; більша перемагає
Список означень: термін, а під ним пояснення з відступом. Пробіл після двокрапки обов'язковий.
Каскад має три критерії[^1]
[^1]: Походження, специфічність, порядок.
Виноска: номер у тексті, примітка внизу сторінки. Без згадки [^1] у тексті примітка не з'явиться.
Відповідь: ||сорок два|| Ховає те, що між рисками: читач бачить на цьому місці розмиту пляму, а решта речення лишається звичайною. Клац — і текст відкрито.
|| Показати рішення
Задайте контейнеру `display: grid`.
||
Ховає цілі абзаци. На сторінці видно лише підпис із першого рядка («Показати рішення»), решта розгортається клацанням по ньому. Закривні риски — окремим рядком.
Порожній рядок Новий абзац. Щоб перенести рядок усередині абзацу, поставте \ в його кінці.

Ви гість — діють добові ліміти. Увійдіть, щоб пропонувати без капчі.

Ваша версія опису «»: після перевірки замінить чинну.

Як форматувати текст?
Пишемо Виходить
**важливо**
*акцент*
~~застаріле~~
Виділення в тексті. Те саме роблять кнопки панелі, що спливає над виділеним.
## Як працює каскад
### Порядок оголошень
Заголовки всередині тексту. Найбільший не потрібен — він у сторінки вже є.
[[css/property/color]] Посилання на сторінку довідника. Наберіть [[ — поле саме підкаже шляхи, а хибний підкреслить хвилею.
[MDN](https://developer.mozilla.org) Посилання на чужий сайт.
![Схема каскаду](https://site.com/схема.png) Картинка. Опис обов'язковий: його читають пошуковик і незрячі.
Задайте `display: grid` контейнеру Код усередині речення.
```css
.card { display: grid }
```
Код блоком. Мова після трьох лапок вмикає підсвітку.
- Походження
1. Походження
Перелік: маркований і нумерований.
- [ ] дописати приклади
- [x] перевірити в Firefox
Перелік завдань із галочками. Пробіл у порожніх дужках обов'язковий.
> Порядок важить лише за рівної ваги. Цитата на всю ширину абзацу.
Специфічність
: вага селектора; більша перемагає
Список означень: термін, а під ним пояснення з відступом. Пробіл після двокрапки обов'язковий.
Каскад має три критерії[^1]
[^1]: Походження, специфічність, порядок.
Виноска: номер у тексті, примітка внизу сторінки. Без згадки [^1] у тексті примітка не з'явиться.
Відповідь: ||сорок два|| Ховає те, що між рисками: читач бачить на цьому місці розмиту пляму, а решта речення лишається звичайною. Клац — і текст відкрито.
|| Показати рішення
Задайте контейнеру `display: grid`.
||
Ховає цілі абзаци. На сторінці видно лише підпис із першого рядка («Показати рішення»), решта розгортається клацанням по ньому. Закривні риски — окремим рядком.
Порожній рядок Новий абзац. Щоб перенести рядок усередині абзацу, поставте \ в його кінці.

Ви гість — діють добові ліміти. Увійдіть, щоб пропонувати без капчі.

Зворотний зв'язок
Вхід