2

拡張コンテキストでこれを無効にする設定がありますか?エクステンションを開発しているので、私自身の目標を狙ってはいけないのは自分の責任でなければなりません。ブラウザーの拡張機能を開発する際に、このセキュリティーの問題を完全に解決するのは非常に不満です。Chrome拡張機能で同じオリジナルポリシーを無効にするにはどうすればよいですか?

グローバルに無効にすることでブラウザ全体が安全でないようにしたくありません。ただmanifest.jsonをして「content_scripts」セクションで設定されているスクリプトの

答えて

5

あなたが権限で使用するために探しているドメインが必要ですあなたのmanifest.jsonファイル:

"permissions": [ 
    "http://*.domain.com/" 
] 
+1

私はHTTP」持っているが:// * "となり、" content_scripts "のクロスドメインiframeに適切なコンテンツの高さが得られません。 – rsk82

+0

これは別の問題ですね。あなたがしようとしていることを示すコードを貼り付けることはできますか? –

+1

メインページからクロスドメインiframeのコンテキストにアクセスしたいだけです。 iframeサーバーはヘッダー( 'Access-Control-Allow-Origin:*')を送信します。もちろん、プラグインにあるコードはGoogleが誇りに思っている「孤立した世界」にあります。ここでセキュリティが何をしているのか、私は彼らがそれを無効にすることを考えなかったと思います。 – rsk82

関連する問題