應用截圖

詳細介紹

启用后,为本地和远程网页请求添加 'Access-Control-Allow-Origin: *' 标头,不再出现 CORS 错误 本扩展通过修改浏览器收到的每个请求的“Access-Control-Allow-Origin”和“Access-Control-Allow-Methods”标头,绕过“XMLHttpRequest”和“fetch”的拒绝。您可以按操作按钮启用扩展。也可在操作按钮上使用右键菜单,修改扩展处理的标头。您还可以要求扩展在服务器返回这些标头值时不覆盖它们。 标头的默认值: Access-Control-Allow-Origin: request initiator or empty Access-Control-Allow-Methods": GET, PUT, POST, DELETE, HEAD, OPTIONS, PATCH, PROPFIND, PROPPATCH, MKCOL, COPY, MOVE, LOCK Access-Control-Allow-Methods: request initiator or empty Access-Control-Allow-Credentials: true Access-Control-Expose-Headers: request initiator or * 其他功能: 1. 可移除以下 CSP 相关标头: “Content-Security-Policy”、“Content-Security-Policy-Report-Only”、“X-WebKit-CSP”和“X-Content-Security-Policy”。 2. 可覆盖服务器返回的 4xx 状态码。当服务器不支持某种方法、而您想让它表现为支持时,可使用此功能。 3. 可添加必要标头,让网站(本地或远程主机)表现为支持 SharedArrayBuffer 类。 4. 可通过移除“X-Frame-Options”标头允许跨源框架嵌入,简化本地开发期间的远程页面嵌入。 5. 当服务器对“referer”和“origin”标头敏感时,可包含或排除它们,使其正常工作。 6. 扩展可选择使用“chrome.debugger”覆盖 4xx 状态码(如果服务器不支持某种方法,可使用此功能让服务器表现为接受响应或支持原本不支持的方法)。 7. 扩展还可选择修复重定向 URL 的 CORS 策略。 -- 需要注意,本扩展会修复预检请求,以允许访问任何自定义标头(启用时)。 链接: 1. 报告错误请使用以下链接:https://github.com/balvin-perrie/Access-Control-Allow-Origin---Unblock. 2. 如需更好地控制 CSP(content-security-policy),请尝试我的 https://chrome.google.com/webstore/detail/csp-unblock/lkbelpgpclajeekijigjffllhigbhobd。