【发布时间】:2018-12-20 13:03:39
【问题描述】:
在我现有的项目中,出于安全原因启用了内容安全策略,但我想为某些 JavaScript 文件禁用它。可以这样做吗?
我想从我的 JavaScript 文件中调用一些 API 来获取结果。
【问题讨论】:
标签: javascript jquery angular google-chrome
在我现有的项目中,出于安全原因启用了内容安全策略,但我想为某些 JavaScript 文件禁用它。可以这样做吗?
我想从我的 JavaScript 文件中调用一些 API 来获取结果。
【问题讨论】:
标签: javascript jquery angular google-chrome
如果您只是想测试它,为什么不为您的浏览器使用 CSP 和 CORS 插件呢? 这允许您关闭 SPA 的 CSP 和 CORS 安全性。
但是,当它的客户应用程序时,为什么会有这些证券是有原因的。所以我建议你不要为了自己的安全而尝试禁用任何东西
【讨论】: