当前位置:首页 > 文章列表 > 文章 > 前端 > HTML inert 属性怎么安全管理弹窗外焦点:从遮罩层到键盘导航边界

HTML inert 属性怎么安全管理弹窗外焦点:从遮罩层到键盘导航边界

来源:17golang原创 2026-08-25 19:02:12 0浏览 收藏

做一个带遮罩的登录弹窗时,真正容易漏掉的不是半透明背景,而是键盘焦点还在页面后面的搜索框、菜单和链接上。HTML 的 inert 属性可以把弹窗外的内容暂时变成不可交互区域:后代元素不能获得焦点、不能响应点击,也不会继续出现在辅助技术的可访问性树中。弹窗打开时只让对话框内部接管焦点,关闭时再把焦点还给原来的触发按钮,键盘用户才能完整走完这段交互。

把 inert 当成“当前不该参与交互的整块区域”来用:打开弹窗就让主内容 inert,关闭弹窗先撤销 inert,再恢复触发按钮焦点;它不是隐藏元素,也不能代替弹窗自身的焦点管理。

本文要点:
  • inert 会作用于元素及其 flat tree 后代,焦点、点击和辅助技术访问都会受到影响。
  • 弹窗打开时应先保存触发按钮,再把页面主内容设为 inert,并把焦点放进弹窗。
  • 关闭路径要覆盖关闭按钮、遮罩点击和 Escape,最终焦点回到仍然存在的触发控件。
  • 不能只用 pointer-events: none 或 aria-hidden 假装完成键盘隔离。

先看一个焦点会“穿出遮罩”的弹窗

假设页面有一个“编辑资料”按钮,点击后显示对话框。只加遮罩和 z-index,鼠标看起来像被挡住了,但按 Tab 仍可能跳到后面的导航链接;如果脚本把焦点留在触发按钮,屏幕阅读器也不一定能马上知道弹窗已经成为当前工作区域。

帮助中心

编辑资料

这里先把“页面主内容”和“弹窗”拆成两个明确区域。后面的状态切换只操作这两个区域,不要对 body 整体设置 inert,否则弹窗如果也是它的后代,可能一起失去交互。

HTML inert 弹窗焦点边界:打开弹窗后页面内容不可交互,焦点进入弹窗
打开弹窗后,主内容进入 inert 状态,焦点路径留在对话框内部。

打开弹窗时按固定顺序切换状态

打开流程可以分成四步:记录触发按钮、让页面区域 inert、显示对话框、把焦点放到第一个可操作控件。使用原生 dialog.showModal() 时,浏览器还会处理模态对话框的一部分行为;显式写出页面区域的 inert,代码意图会更清楚,也方便自定义弹窗结构。

const pageContent = document.querySelector('#page-content');
const dialog = document.querySelector('#profile-dialog');
const openButton = document.querySelector('#open-profile');
const closeButton = document.querySelector('#close-profile');
const nickname = document.querySelector('#nickname');

let opener = null;

function openProfile() {
  opener = document.activeElement;
  pageContent.inert = true;
  dialog.showModal();
  nickname.focus();
}

openButton.addEventListener('click', openProfile);

pageContent.inert = true 和 HTML 里的 inert 属性效果一致,布尔属性也可以直接写成

。注意弹窗不能放在 #page-content 里面,否则你会把自己刚打开的工作区一起禁用。

关闭时要把焦点还给触发按钮

关闭不是简单地调用 dialog.close()。如果不撤销 inert,页面会继续像“死掉”一样;如果不恢复焦点,键盘用户可能跳回文档开头,或者落到一个已经被删除的按钮上。把关闭逻辑集中在一个函数里,按钮、遮罩和 Escape 都走同一条路径。

function closeProfile() {
  dialog.close();
  pageContent.inert = false;

  if (opener instanceof HTMLElement && opener.isConnected) {
    opener.focus();
  }
  opener = null;
}

closeButton.addEventListener('click', closeProfile);

dialog.addEventListener('cancel', (event) => {
  event.preventDefault();
  closeProfile();
});

cancel 事件通常由用户按下 Escape 触发。调用 preventDefault() 后统一走自己的关闭函数,可以避免浏览器默认关闭和自定义收尾各执行一次。若弹窗打开期间触发按钮会被列表重绘替换,就要接受“原按钮已不存在”的情况,准备一个仍可见的备用焦点目标。

HTML inert 弹窗关闭流程:Escape 关闭对话框、撤销页面 inert、恢复触发按钮焦点并检查降级
关闭路径的验收重点是状态复原和焦点回收,而不只是对话框消失。

别用三个相似属性互相顶替

inert、aria-hidden="true" 和 pointer-events: none 都可能出现在弹窗代码里,但它们解决的问题不同。

  • inert 管的是一整块区域的交互状态:不能聚焦、点击、选中文本,内容也会从辅助技术的访问范围中移除。
  • aria-hidden="true" 只表达“辅助技术不要读取这部分内容”,它不能阻止键盘焦点;把仍可聚焦的按钮放在 aria-hidden 子树里会造成无障碍问题。
  • pointer-events: none 只影响指针命中,Tab 键、脚本调用的 focus() 和屏幕阅读器访问仍需另外处理。

因此,遮罩的视觉层可以继续使用 CSS,交互隔离则交给 inert 和焦点逻辑。不要为了让按钮“看起来灰掉”就把整个页面设置成 disabled,普通容器并没有这个通用属性语义。

能力检测与旧浏览器降级怎么写

现在主流浏览器已经广泛支持 inert,但嵌入式 WebView、旧版企业内核和特殊运行环境仍值得做能力检测。检测重点是属性是否存在,而不是硬编码浏览器名称。

function supportsInert() {
  return 'inert' in HTMLElement.prototype;
}

function setPageBlocked(blocked) {
  if (supportsInert()) {
    pageContent.inert = blocked;
    return;
  }

  pageContent.setAttribute('aria-hidden', String(blocked));
  pageContent.querySelectorAll('a, button, input, select, textarea, [tabindex]')
    .forEach((element) => {
      if (blocked) {
        element.dataset.previousTabindex = element.getAttribute('tabindex') ?? '';
        element.setAttribute('tabindex', '-1');
      } else {
        const previous = element.dataset.previousTabindex;
        if (previous === '') element.removeAttribute('tabindex');
        else if (previous != null) element.setAttribute('tabindex', previous);
        delete element.dataset.previousTabindex;
      }
    });
}

这个降级只是示意,生产代码还要处理动态插入的控件、原本就有 tabindex="-1" 的元素以及弹窗关闭后的状态恢复。若项目需要覆盖较老环境,优先评估经过维护的 inert polyfill,并把降级路径纳入键盘测试,不要只把 aria-hidden 当成完全等价替代。

上线前用键盘走一遍验收清单

  • 焦点停在“编辑资料”按钮时按 Enter,弹窗显示后焦点是否进入昵称输入框或明确的第一个控件?
  • 弹窗打开后连续按 Tab,是否不会落到页面主内容的链接和按钮?
  • 按 Escape、点击取消、点击遮罩这三种关闭方式,是否都撤销了 pageContent.inert?
  • 关闭后焦点是否回到仍存在的触发按钮,而不是跳到页面顶部?
  • 用屏幕阅读器检查时,弹窗外内容是否不会与弹窗内容同时被读到?
  • 弹窗中有表单校验失败时,焦点和错误提示是否仍留在弹窗内部?

常见问题

设置 inert 后还能用 JavaScript 调用 focus() 吗?

不应把脚本调用焦点当成可靠的绕过方式。inert 的目标就是让元素及其后代不能获得焦点,代码应把需要操作的控件放在非 inert 的弹窗区域内。

弹窗可以和页面主内容放在同一个 inert 容器里吗?

不建议。inert 会作用于后代,弹窗也会被禁用。更稳妥的结构是让主内容和弹窗成为同级区域,或者只把明确的页面内容根节点设置为 inert。

inert 能替代焦点陷阱吗?

它能阻止焦点进入弹窗外的区域,但不等于完成了弹窗内的所有焦点管理。仍要设置初始焦点、处理关闭后的焦点回收,并测试 Tab、Shift+Tab 和 Escape。

把“不可交互”当成一个可恢复状态

inert 最适合表达页面状态,而不是装饰层效果。只要打开、关闭、异常退出和组件卸载都能沿着同一套状态函数完成切换,弹窗外的焦点就不会在遮罩后面“漏出来”。最后再补上键盘和辅助技术验收,才算把这条交互边界真正交付。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
Linux ARP 邻居表满怎么查:ip neigh、gc_thresh 与局域网断连恢复Linux ARP 邻居表满怎么查:ip neigh、gc_thresh 与局域网断连恢复
上一篇
Linux ARP 邻居表满怎么查:ip neigh、gc_thresh 与局域网断连恢复
Redis 大 key 怎么确认类型和内存占用:OBJECT ENCODING 与 MEMORY USAGE 的排查边界
下一篇
Redis 大 key 怎么确认类型和内存占用:OBJECT ENCODING 与 MEMORY USAGE 的排查边界
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • PubMedQA数据集详解:生物医学问答基准、功能与应用指南
    PubMedQA
    深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
    399次使用
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    478次使用
  • LMArena是什么?伯克利AI模型评估平台使用指南与功能解析
    LMArena
    LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
    485次使用
  • 斯坦福HELM:大语言模型Holistic Evaluation整体评估框架详解
    HELM
    深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
    431次使用
  • MMBench详解:多模态大模型基准测试、功能特点与使用指南
    MMBench
    MMBench是由上海人工智能实验室等机构联合推出的多模态基准测试平台,提供细粒度能力评估、大规模数据集及VLMEvalKit工具。本文详细介绍其核心功能、安装使用方法及应用场景,助力开发者全面评估多模态模型性能。
    259次使用