2011-12-12 19 views
6

ページアクション拡張を作成しようとしていて、ポップアップから外部JavaScriptライブラリを読み込む必要があります(正しいクッキーが送信されるように外部ドメインから来る必要があります)。拡張ポップアップ内で外部JavaScriptを読み込む方法

私は、このエラーメッセージが表示されますただし:

があるため コンテンツの「http://api.flattr.com/js/0.6/load.js?mode=auto」 からスクリプトをロードすることを拒否-セキュリティポリシー。

これを回避する手段はありますか?

+0

権限リストに 'http:// api.flattr.com'を追加しましたか? – abraham

+0

はいhttp://api.flattr.comをmanifest.jsonの権限リストに追加しました。 – pthulin

答えて

2

セキュリティ上の理由からプレーンHTTP経由のスクリプトを使用することはできなくなりました。 this issueを参照してください。

リンク先のページから:

ええ、私たちは拡張で安全でないスクリプトを許可もはやじゃないんです。 をHTTP経由でスクリプトをロードすると、アクティブネットワーク侵入者が拡張子にスクリプト を注入できます。これはセキュリティ上の脆弱性です。

可能な場合は、HTTPS経由でスクリプトをリンクすることをお勧めします。もう1つは、プラグイン自体にスクリプトを含めることです。

関連する問題