2012-09-10 39 views
5

Có thể sử dụng CORS khi viết tiện ích mở rộng google chrome không?CORS Chrome Extension với phiên bản tệp kê khai 2

Tôi thấy điều này, http://developer.chrome.com/extensions/contentSecurityPolicy.html

Và tôi đã cố gắng chèn này vào manifest, "content_security_policy": "kịch bản-src 'tự' https://twitter.com/; đối tượng src 'tự'",

nhưng yêu cầu ajax không thành công với XMLHttpRequest không thể tải https://twitter.com/. Phần mở rộng chrome gốc: // olimhkjfpndfhdopbneamnekfalckinc không được Access-Control-Allow-Origin cho phép.

+0

Content Security Policy và Cross-Origin Resource Sharing là hoàn toàn khác nhau. CSP là một cách để khách hàng chặn những thứ mà nếu không sẽ được cho phép theo chính sách cùng nguồn gốc, như tải '

Các vấn đề liên quan