【问题标题】:Re-enable Same Origin Policy on Chrome在 Chrome 上重新启用同源策略
【发布时间】:2016-09-27 03:54:41
【问题描述】:

在某些时候,我似乎以某种方式在我的一个 Chrome 配置文件上禁​​用了同源策略。例如,在https://www.google.com 上,我能够在控制台中成功执行以下命令并获得完整响应:

function reqListener () {
  console.log(this.responseText);
}

var oReq = new XMLHttpRequest();
oReq.addEventListener("load", reqListener);
oReq.open("GET", "https://www.yahoo.com");
oReq.send();

在我的其他 chrome 配置文件中,此代码给出了预期的错误:

XMLHttpRequest cannot load https://www.yahoo.com/. No 'Access-Control-Allow-Origin' header is present on the requested resource. Origin 'https://www.google.com' is therefore not allowed access.

如何为我的 chrome 配置文件重新启用 SOP?


请注意,我没有使用--disable-web-security 标签(至少在不知情的情况下)。我直接打开原始可执行文件。

【问题讨论】:

    标签: google-chrome google-chrome-devtools chromium same-origin-policy


    【解决方案1】:

    如果您使用的是 Windows,您的快捷方式可能会在目标路径的末尾明确设置 --disable-web-security。右键单击快捷方式,在快捷方式选项卡下,确保可执行文件的路径后面没有任何内容。

    如果您使用的是 Mac,我想您应该使用 AppleScript 启动器来运行带有标志集的 Chrome,如果您不是通过终端运行的话。

    您还应该检查您是否安装了禁用它的扩展程序,例如Allow-Control-Allow-Origin: *。否则,我建议您完全重置您的个人资料,因为我看不到它被禁用的任何方式。

    【讨论】:

    • 我正在使用 Windows,我检查了快捷方式 - 标志不存在。我也专门从实际的.exe直接打开,结果是一样的
    • @wlingke 检查您是否安装了禁用它的扩展程序,例如允许控制允许来源:*。否则,我建议您简单地重置您的个人资料。我没有看到它被禁用的任何方式。
    猜你喜欢
    • 2012-08-29
    • 2015-12-27
    • 2014-03-28
    • 1970-01-01
    • 2016-06-20
    • 2012-03-21
    相关资源
    最近更新 更多