在 Chrome 中禁用同源策略

新手上路,请多包涵
阅读 1.9k
2 个回答

关闭 chrome(或 chromium)并使用 --disable-web-security 参数重新启动。我刚刚对此进行了测试并验证了我可以访问嵌入在从“localhost”提供的页面中的 src=”http://google.com” 的 iframe 的内容(在 chromium 5 / ubuntu 下测试)。对我来说,确切的命令是:

注意:在运行命令之前杀死所有 chrome 实例

chromium-browser --disable-web-security --user-data-dir="[some directory here]"

浏览器首次打开时会警告您“您正在使用不受支持的命令行”,您可以忽略。

来自铬源:

 // Don't enforce the same-origin policy. (Used by people testing their sites.)
 const wchar_t kDisableWebSecurity[] = L"disable-web-security";


在 Chrome 48 之前,您可以使用:

 chromium-browser --disable-web-security

原文由 Dagg Nabbit 发布,翻译遵循 CC BY-SA 4.0 许可协议

是的。对于 OSX,打开终端并运行:

 $ open -a Google\ Chrome --args --disable-web-security --user-data-dir

–user-data-dir 在 OSX 上的 Chrome 49+ 上需要

对于 Linux 运行:

 $ google-chrome --disable-web-security

此外,如果您出于 AJAX 或 JSON 之类的开发目的而尝试访问本地文件,您也可以使用此标志。

 --allow-file-access-from-files

对于 Windows,进入命令提示符并进入 Chrome.exe 所在的文件夹并键入

chrome.exe --disable-web-security

那应该禁用同源策略并允许您访问本地文件。

更新: 对于 Chrome 22+,您将看到一条错误消息:

您正在使用不受支持的命令行标志:–disable-web-security。稳定性和安全性将受到影响。

但是,您可以在开发时忽略该消息。

原文由 ectype 发布,翻译遵循 CC BY-SA 4.0 许可协议

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题