Сначала я предостерег вас, что вам понадобятся полные возможности модификации кода для обоих фреймов. Iframes обрабатываются строгой безопасностью; в противном случае я мог бы создать домен «bunkofamerica.com», поставить «bankofamerica.com» в iframe, а затем проанализировать пароль пользователя по мере его ввода. (Банки, как правило, имеют код iframe-busting, но все же ...)
Вы ищете эту собственную функцию: https://developer.mozilla.org/en-US/docs/Web/API/window.postMessage
И вот библиотека github, которую моя компания использует, чтобы сделать ее более кросс-браузерной: https://github.com/daepark/postmessage
jbabey верен, если iframe находятся в одном домене и протоколе, тогда это проще.
Opera Docs объяснила это наиболее подходящими примерами https://dev.opera.com/articles/window-postmessage-messagechannel/#channel