5
क्या Google क्रोम एक्सटेंशन लिखते समय सीओआरएस का उपयोग करना संभव है?सीओआरएस क्रोम एक्सटेंशन मेनिफेस्ट वर्जन 2
मैं इस देखा था, http://developer.chrome.com/extensions/contentSecurityPolicy.html
और मैं प्रकट, "content_security_policy" में इस डालने की कोशिश की: "स्क्रिप्ट src 'स्वयं' https://twitter.com/; वस्तु-src 'स्वयं'",
लेकिन एक AJAX अनुरोध XMLHttpRequest https://twitter.com/ लोड नहीं कर सकता है। उत्पत्ति क्रोम-एक्सटेंशन: // olimhkjfpndfhdopbneamnekfalckinc को एक्सेस-कंट्रोल-अनुमति-उत्पत्ति द्वारा अनुमति नहीं है।
सामग्री सुरक्षा नीति और क्रॉस-ओरिजिन रिसोर्स शेयरिंग बिल्कुल अलग हैं। सीएसपी क्लाइंट को चीजों को अवरुद्ध करने का एक तरीका है जिसे अन्यथा समान मूल नीति द्वारा अनुमति दी जाएगी, जैसे '